JP2004507162A - Reconfigurable computer network - Google Patents

Reconfigurable computer network Download PDF

Info

Publication number
JP2004507162A
JP2004507162A JP2002520489A JP2002520489A JP2004507162A JP 2004507162 A JP2004507162 A JP 2004507162A JP 2002520489 A JP2002520489 A JP 2002520489A JP 2002520489 A JP2002520489 A JP 2002520489A JP 2004507162 A JP2004507162 A JP 2004507162A
Authority
JP
Japan
Prior art keywords
network
point
identifier
communication
link
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2002520489A
Other languages
Japanese (ja)
Other versions
JP4540293B2 (en
JP2004507162A5 (en
Inventor
テオ、ウィー・タック
シン、ランディーブ
Original Assignee
アドバンスト・ネットワーク・テクノロジー・ラボラトリーズ・ピーティーイー・リミテッド
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by アドバンスト・ネットワーク・テクノロジー・ラボラトリーズ・ピーティーイー・リミテッド filed Critical アドバンスト・ネットワーク・テクノロジー・ラボラトリーズ・ピーティーイー・リミテッド
Publication of JP2004507162A publication Critical patent/JP2004507162A/en
Publication of JP2004507162A5 publication Critical patent/JP2004507162A5/ja
Application granted granted Critical
Publication of JP4540293B2 publication Critical patent/JP4540293B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/36Backward learning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/10Mapping addresses of different types
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5084Providing for device mobility

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

【課題】
【解決手段】コンピュータネットワークは、ネットワーク内のネットワークノードに夫々配置された設定可能なルータと複数のネットワークオブジェクトとを有するネットワーク内でのネットワークオブジェクトの追加、削除及び移動が可能なように構築される。本発明のネットワークの構築は、a)設定可能なルータと各ネットワークノードとの間にポイントツーポイントリンクを提供し、b)各ポイントツーポイントリンクにポイントツーポイント識別子を割り当て、c)各ネットワークオブジェクトごとにリンク層識別子を得、d)設定可能なルータでネットワークオブジェクトからの通信を受け、各通信のソースはポイントツーポイントリンク識別子と通信に関連したリンク層識別子とから成る識別子の対を参照して確定できるといった工程を有する。
【Task】
A computer network is constructed to be able to add, delete, and move network objects in a network having a configurable router and a plurality of network objects, each located at a network node in the network. . The construction of the network of the present invention comprises: a) providing a point-to-point link between a configurable router and each network node; b) assigning a point-to-point identifier to each point-to-point link; D) receive a communication from a network object at a configurable router, each source referring to an identifier pair consisting of a point-to-point link identifier and a link layer identifier associated with the communication. Has the step of being able to determine

Description

【0001】
【発明の属する技術分野】
再構築可能なコンピュータネットワークと、特に、しかし限定せずに、ネットワーク内のネットワークオブジェクトの追加、削除、移動を可能にするコンピュータネットワークを構築する方法と、内部のコンピュータネットワークと外部のネットワークとの間で通信するためにネットワークアドレスを転送する方法と、ネットワーク内のネットワークオブジェクトの移動を可能にする無線のコンピュータネットワークを構築する方法とに関する。
【0002】
【従来の技術】
インターネットを可能にする装置が、一方の管理用ドメイン内のネットワークから他方へ、及び同じ管理用ドメイン内のネットワーク間もしくは同じネットワーク内のノード間で移動するとき、これらは、通常は再構築を必要とする。
【0003】
【発明が解決しようとする課題】
具体的な例として、最新のオペレーティングシステムを走行させるパソコンがオフィスからオフィスへと移動するとき、多くの場合、夫々異なるインターネット環境に合わせるようにこれらのマシンにおけるインターネットの構成を変えるために、ユーザの介入が必要となる。
【0004】
この問題は、多くの場合、このような再構築を行うための、即ちインターネットを可能にする装置のユーザがそれを行うのを助ける情報技術及びネットワークの専門家を採用する必要性として現れる。更に、ネットワークの専門家は、ネットワーク自体を管理するために必要とされ、この結果、構内の支援及びメンテナンスのために、インターネットのインフラのオーナー及びユーザに負担が生じる。
【0005】
この問題に対する現在のアプローチには、Dynamic Host Configuration Protocol(DHCP)、Internet Protocol version 6(Ipv6)といった自動推進構造などがあり、これらは、問題を幾分軽くするように助けるが、問題を完全に解決することはできない。第1に、現在のアプローチの多くは、正しく作動させるためにユーザの介入(限定されているにも関らず)を必要とする。第2に、これらの技術の採用は、これまでのところ、ゆっくりで不均一である。このように、全てのネットワークは、現在の技術の使用において標準化されていないので、これらが一方の管理用ドメインから他方へと移動される際、1つの技術もしくは他の技術を用いる(もしくは全く用いない)ためには、インターネットを可能にする装置を再構築する必要がある。
【0006】
本発明の目的は、幾つかのもしくは全ての問題の解決法を提供することである。
【0007】
【課題を解決するための手段】
本発明の第一の態様に係れば、ネットワーク内のネットワークノードに夫々配置された複数のネットワークオブジェクト及び設定可能なルータを有するネットワーク内のネットワークオブジェクトの追加、削除、移動を可能にするようにコンピュータネットワークを構築する方法であって、
(a)設定可能なルータと個々のネットワークノードとの間のポイントツーポイントリンクを提供する工程と、
(b)ポイントツーポイントリンク識別子を各ポイントツーポイントリンクに割り当てる工程と、
(c)各ネットワークオブジェクトごとにリンク層識別子を得る工程と、
(d)設定可能なルータで、ネットワークオブジェクトからの通信を受ける工程とを具備し、各通信のソースは、ポイントツーポイントリンク識別子と前記通信に関連したリンク層識別子とから成る識別子対を参照して確定でき、また、
(e)設定可能なルータで、個々のネットワークオブジェクトへ宛てられた通信を受ける工程を具備し、各通信の宛先は、ポイントツーポイントリンク識別子と前記通信に関連したネットワークアドレスを変換することによって得られるリンク層識別子とから成る識別子対を参照して確定でき、また、
(f)ネットワークオブジェクトの、ネットワークへの追加もしくはこれからの削除、もしくは、1ポイントツーポイントリンクから他のリンクへの移動を、現在の通信に関連した識別子対と前の通信に関連した識別子対との間の不一致を設定可能なルータで検出し、並びに/もしくは、通信の非受信を検出することによって、検出する工程とを具備する方法が提供される。
【0008】
以下の説明からも分かるように、本発明は、クライアントコンピュータ及びプリンタのような他の装置が、再構築を必要とせずにネットワーク中に追加されたり、取り除かれたり、ネットワーク構造内で移動されたりすることが可能なシステムを容易にする。更に、好ましい実施形態では、クライアントコンピュータと他の装置とは、インターネットのような外部ネットワークへのシームレスなアクセスが即座に可能である。
【0009】
好ましくは、この方法は、
(g)検出された変化に従って通信のアドレスを自動的に分解する工程を更に具備する。
【0010】
設定可能なルータは、任意の適当なルータであるかルータの組合せである。大きなネットワーク内におけるような幾つかの構成では、設定可能なルータは、共に作動する複数のネットワークルータからなる。
【0011】
好ましい幾つかの構成では、ネットワークオブジェクトは、ネットワーク内で固有でなくてよいネットワーク層識別子を夫々割り当てられており、また、ネットワーク内のネットワークオブジェクトへの通信は、ポイントツーポイントリンク識別子を用いてルーティングされるが、ネットワーク外のオブジェクトへの通信は、ネットワーク層識別子を用いて、設定可能なルータから外部のオブジェクトへとルーティングされる。
【0012】
設定可能なルータへの、及びこれからのメッセージのルーティングが、所定の方法で果たされる。好ましい構成では、これは、リンク層識別子ごとに、対応するネットワーク層識別子、対応するポイントツーポイントリンク識別子、及び対応するネットワークインターフェースを有するルーティングテーブルを用いて果たされ、ネットワークインターフェースは、リンク層識別子に関連したネットワークオブジェクトへの通信を仲介するルータに関連した位置を示す。
【0013】
幾つかの私用ネットワークでは、クライアントコンピュータもしくは他の装置は、適当なオペレーションのために、私用ネットワーク内のみで知られているネームを有する1つ以上のサーバに依存しており、かくして、クライアントコンピュータもしくは他の装置が新しいネットワークの位置に移動すると、ネームの付けられたサーバが見つからないことからエラーが生じる。好ましい特徴としては、この方法は、
(a)ネットワークオブジェクトからドメイン名システムの要求を傍受する工程と、
(b)このような要求を解析する工程と、
(c)ドメイン名システムの要求の解析結果を示す情報を適当に生成し、要求しているネットワークオブジェクトへと情報を転送する工程とを更に具備することによってこのような問題を回避する能力を有する。
【0014】
“設定可能なルータ”は、好ましくは以下の特徴を有する。
【0015】
(a)従来のネットワーク層ルーティングが可能である
(b)ポイントツーポイントリンク識別子のみに基づいたルーティングが可能である(即ち、リンク層識別子までもが無視され、ポイントツーポイントリンク識別子のみが以下の決定のために使用される場合を除いて、スイッチのように機能する)
(c)ネットワークアドレス変換が可能である
(d)ネットワークアドレス変換中に関連した内部ネットワークオブジェクトのポイントツーポイントリンク識別子を取り戻すことができる
本発明の第2の態様に係れば、設定可能なルータを有する内部ネットワーク内の内部ネットワークオブジェクトの追加、削除、及び移動を可能にする、内部コンピュータネットワークと外部ネットワークとの間の通信のためにネットワークアドレスを変換する方法であって、
(a)設定可能なルータと内部ネットワークオブジェクトとの間に論理的なポイントツーポイントリンクを提供する工程と、
(b)各ポイントツーポイントリンクに対してポイントツーポイントリンク識別子を割り当てる工程と、
(c)各内部ネットワークオブジェクトごとにリンク層識別子を得る工程と、
(d)設定可能なルータで、内部ネットワークオブジェクトから外部ネットワークオブジェクトへ宛てられた通信を受ける工程とを具備し、各外部ネットワークオブジェクトのアドレスは、この外部ネットワークオブジェクトに関連したネットワーク層識別子によって確定可能であり、各通信の内部ネットワーク源は、ポイントツーポイントリンク識別子と通信に関連したリンク層識別子とから成る識別子対を参照して確定可能であり、更に、
(e)前記通信を外部のネットワークオブジェクトに転送する工程と、
(f)前記設定可能なルータで、外部ネットワークオブジェクトから内部ネットワークオブジェクトへと宛てられた通信を受ける工程と、
(g)前記通信ごとに、ポイントツーポイントリンク識別子と、この通信に関連したネットワークアドレスを変換することによって得られるリンク層識別子とから成る識別子対を確定し、かくして確定された宛先へと前記通信を転送する工程と、
(h)前記内部ネットワークオブジェクトの、内部ネットワークからの追加もしくは削除、もしくは、1ポイントツーポイントリンクから他のリンクへの移動を、現在の通信に関連した識別子対と前の通信に関連した識別子対との間の不一致を設定可能なルータで検出し、並びに/もしくは、通信の非受信を検出することによって検出する工程とを更に具備する方法が提供される。
【0016】
ルータが外部ネットワーク(インターネットなど)のオブジェクトに通信を送るとき、所定の適当な方法で、ネットワーク層識別子を提供する。1つの適当な構成では、ネットワーク層識別子が、設定可能なルータから外部ネットワークオブジェクトへ転送される通信に割り当てられ、この割り当てられるネットワーク層識別子は、ネットワーク層識別子即ち前記ルータに関連したネットワーク層識別子のグループの1つである。好ましい向上としては、本方法は、様々のタイプのサービスの外部ネットワークオブジェクトと内部ネットワークオブジェクトとの間の変換ルーティングのためのサポートを有し得る。この場合、この方法は、
(a)ドメイン名システムのサービス、
(b)電子メールのサービス、
(c)ハイパーテキスト変換プロトコルのサービス、
(d)音声のサービス、
(e)ビデオのサービス、
(f)電話法のサービス
のうち1つ以上の、利用者には見えないルーティングサービスを提供する工程を更に具備する。
【0017】
本発明の更なる態様に係れば、ネットワーク内でのネットワークオブジェクトの追加、削除及び移動を可能にするコンピュータネットワークを構築するための方法が提供される。このコンピュータネットワークは、ネットワーク内のネットワークノードに夫々配置され、ネットワーク層識別子を有する2つ以上の透過ルータと複数のネットワークオブジェクトとを有する。この方法は、
(a)前記透過ルータとネットワークノードとの間にポイントツーポイントリンクを夫々提供する工程と、
(b)各ポイントツーポイントリンクにポイントツーポイント識別子を割り当てる工程と、
(c)各ネットワークオブジェクトごとにリンク層識別子を得る工程と、
(d)前記透過ルータの1つで、ネットワークオブジェクトからの通信を受ける工程とを具備し、各通信のソースは、ポイントツーポイントリンク識別子と通信に関連したリンク層識別子とから成る識別子対を参照して確定可能であり、また、
(e)透過ルータの1つで、個々のネットワークオブジェクトに向けられた通信を受ける工程とを具備し、各通信の宛先は、ポイントツーポイントリンク識別子と通信と関連したネットワークアドレスを変換することによって得られるリンク層識別子とから成る識別子対を参照して確定可能であり、
(f)ネットワークオブジェクトの、ネットワークへの追加及びこれからの削除、もしくは、ポイントツーポイントリンクから他のリンクへの移動を、透過ルータの1つで現在の通信の識別子対と前の通信の識別子対との不一致を検出し、並びに/もしくは、通信の非受信を検出することによって、検出する工程とを更に具備し、
前記透過ルータは、ルーティング階層を形成するように接続され、透過ルータの各々は、ネットワーク層識別子のローカルループバックセグメントからネットワーク識別子を割り当てられ、かくして、ネットワークノードにより現在使用されている任意の有効なネットワーク層識別子とのコリジョンが回避される。
【0018】
“透過ルータ”は、好ましくは以下の特徴を有する。
【0019】
(a)入ってくる及び出て行く両通信のためのポイントツーポイントリンク識別子を理解する
(b)ポイントツーポイントリンク識別子並びに/もしくはリンク層識別子に基づいたルーティングの決定能力を有する
(c)改良されたアドレス解決プロトコルを実行する
(d)ネットワークアドレス変換可能である
本発明がモバイル演算(mobile computing)のフィールドで特別に使用されることが理解されるだろう。本発明の更なる他の態様に係れば、ネットワーク内のネットワークノードに夫々配置された複数のネットワークオブジェクト及び透過ルータを有するネットワーク内のネットワークオブジェクトの移動を可能にするように無線コンピュータネットワークを構築する方法であって、
(a)透過ルータとネットワークノードとの間にポイントツーポイントリンクを夫々提供する工程と、
(b)各ポイントツーポイントリンクにポイントツーポイントリンク識別子を割り当てる工程と、
(c)各ネットワークオブジェクトごとにリンク層識別子を得る工程と、
(d)透過ルータで、ネットワークオブジェクトから通信を受ける工程とを具備し、各通信のソースは、ポイントツーポイントリンク識別子と通信に関連したリンク層識別子とから成る識別子対を参照して確定可能であり、更に、
(e)透過ルータで、個々のネットワークオブジェクトへ向けられた通信を受ける工程を具備し、各通信の宛先は、ポイントツーポイントリンク識別子と通信に関連したネットワークアドレスを変換することによって得られるリンク層識別子とから成る識別子対を参照して確定可能であり、更に
(f)ネットワークオブジェクトの、ネットワークへの追加及びこれからの削除、もしくは、1ポイントツーポイントリンクから他のリンクへの移動を、透過ルータで現在の通信に関連した識別子対と前の通信に関連した識別子対との間の不一致と検出し、並びに/もしくは、通信の非受信を検出することによって、検出する工程とを具備する方法が提供される。
【0020】
前述されたように、好ましい構成では、透過ルータは複数のルータの階層から成り、複数のルータの各々は、ネットワーク層識別子のローカルループバックセグメントからネットワーク層識別子を割り当てられており、かくして、ネットワークノードによって現在使用されている所定の有効なネットワーク層識別子とのコリジョンを回避し得る。また、夫々1つのネットワークオブジェクトに直接接続している各ルータは、透過ルータである。
【0021】
【発明の実施の形態】
図1、2は、本発明に係るポイントツーポイントリンクの使用を示す。各リンクは、ルータから1つのネットワークノードへのワンツーワンデータ通信ネットワークリンクである。各ポイントツーポイントリンクは、これに関連した固有の(unique)識別子(ポイントツーポイントリンク識別子、即ちPPLI)を有する。これは、リンク層では明確(manifest)であってもなくてもよい。このために、この設計のプロトタイプの実施にはVLAN(バーチャルLAN)識別子が用いられているが、これは、一般的な設計を特に明示しているのみである。
【0022】
図1で説明されたシステムは、ルータと、A、B、Cとラベル付けされた3つのネットワークオブジェクト即ちクライアントのコンピュータとを示す。各クライアントは、固有のリンク層識別子(LLI)を割り当てられ、各ポイントツーポイントリンクは、図2に示されるように、固有のポイントツーポイントリンク識別子(PPLI)を割り当てられている。また、各ポイントツーポイントリンクは、ルータ上の特殊(particular)ネットワークインターフェース(DEV)から出ている(originate)。図1の配置では、Aにつながったポイントツーポイントリンクが第1のネットワークインターフェースから出ており、B、Cにつながったポイントツーポイントリンクがいずれも第2のネットワークインターフェースから出ている。
【0023】
ポイントツーポイントの設計が、ネットワーク層でのアドレスのコリジョンの問題を解決し、透過ルータに接続された複数のノード間の妨害(アップリンクを除く)を防止する。これは、図3の(A)、(B)に示されている。図3の(A)は、A、C両方が“N”というネットワーク層識別子(NLI)を有している状況を示す。標準的なネットワークでは、これは、ルータがメッセージをAとCのどちらへルーティングするかを確定することができず、コリジョンを生じる。図3の(B)は、この問題の解決法を示す。このケースではA、B両方が“N”というNLIを有しているが、Aは“LA”というLLIと“P1”というPPLIを有し、Bは“LB”というLLIと“P2”というPPLIを有している。従って、ルータは、これら2つを識別することができる。
【0024】
バーチャルLAN(VLAN)識別子は、Cisco’s and 3COM’s higher end VLAN switchesで既に使用されている。PPLIとしてVLANタグを使用することは、本発明の透過ルータのポイントツーポイント設計の都合のよい1実施例であるが、これは、決して唯一の解決法ではない。アドレスのコリジョンを回避するため、並びに、特に移動を検出するためのPPLIの使用は、VLANタグが過去に使用されていたような方法に比べて相当な発展を示す。
【0025】
ダウンストリームのポイントツーポイントリンクから受信された全アドレス解決プロトコル(ARP)の要求は、透過ルータによって応答される。透過ルータによってダウンストリームに返されるARP応答は、このARP応答を伝達するように介在するネットワークインターフェースとは無関係に、ARP応答のソースのリンク層のアドレスフィールドに同じ不変の(invariant)リンク層識別子(LLI)を有する。ARP応答は、対応するARP要求が受取られたのと同じネットワークインターフェース(DEV)を通して、対応するARP要求と同じポイントツーポイントリンク識別子(PPLI)を用いて、伝達される。これは、図4(A)乃至図5(B)に示されている。
【0026】
透過ルータは、上述された不変のLLIに向けられた所定のネットワークトラフィックをルーティングする。
【0027】
透過ルータは、典型的には、ルーティングテーブルを用いて機能する。ルーティングテーブルは、動的に更新される。各ルーティングエントリーは、このエントリーがなされたネットワークノードのリンク層識別子(LLI)に関連している。このケースでは、リンク層識別子は、ネットワークノードのLLIに加えて、バーチャルLAN(VLAN)識別子を有しても有さなくてもよい。代わりに、必要な情報が、既存の層の3つのスイッチで(in existing layer three switches)通常なされるように、ルーティングテーブルと切替えテーブルとに分けられてもよい。
【0028】
ネットワーク層識別子(NLI)と、所定のルーティングエントリーに関連したリンク層識別子(LLI)及びポイントツーポイントリンク識別子(PPLI)とは、ルータが、クライアントが同じNLIを終始用いるかどうかとは無関係に、同じLLIからの全てのトラフィックは同じクライアントから発していることを予測できるようにする。また、PPLIは、クライアントの物理位置を示す。LLI、PPLIのこのような扱い(treatment)は、移動を検出するという目的だけでなくアカウンティングにも有効である。
【0029】
リンク層フレームが同じ源のLLIを有するときは必ず、このフレーム内のネットワーク層プロトコルデータユニット(PDU)が異なる源のNLIを有するが、当該ネットワークノードの前のNLIに対応するルーティングエントリーは移動され、同じLLIに対応する新しいNLIのためのルーティングエントリーが挿入される。即ち、クライアントは、これらのNLIによってではなく、これらのLLIによって独自に識別され、ネットワーク層のルーティングは、入ってくる全データグラムに基づいてこれを反映するように、動的に調節される。もう一方で、PPLIは、ダウンストリームのネットワークノードの物理位置を、これらが1ポイントツーポイントリンクから他のリンクへと移動する場合に追跡するために使用される。
【0030】
こうした関連付け(association)は、入ってくる全てのリンク層フレームに基づいてなされており、当該ネットワークノードへの及びこれからの将来のデータグラムのルーティングを継続するために対応するルーティングテーブルエントリーに必要とされる所定の変化を探すために調べられ、一方の透過ルータのネットワークインターフェースから他方へと向かう所定のノードの移動を必要に応じて提供する。
【0031】
不明のLLIが所定の入ってくるリンク層フレーム内で観察されると必ず、新しいルーティングエントリーが、新しく観察されたネットワークノードに向けられたトラフィックが適当なインターフェースと透過ルータ上のPPLIとを介して正しいポイントツーポイントリンクへとルーティングされるように、生成される。
【0032】
更に、不明のLLIに向けられたデータグラムが観察されると必ず、透過ルータは、当該NLIのためのARP要求を伝達する。応答が特定のタイムアウト前に公表されないときは、続いて、ルータは、上述された新しい宛先のLLIをこれ自身のものとして処理し、よって上述されたリンク層フレーム内に含まれたネットワークPDUのネットワーク層ルーティングを行う。
【0033】
これは、図6(A)乃至図7(B)に示されている。図6(A)では、ルータは、PPLI=1、NLI=NW、LLI=LWのリンク層フレームを受けるとして示されている。LWは、ルータにとって未知であり、よって、ルータは、図6(B)に示されているように、NLI=NWの場合のARP要求を伝送する。図6(C)に示されるように、“NWはLWにある”という応答が受信された場合は、新しいノードの詳細がルーティングテーブル中に追加され、また、図6(D)に示されるように、応答が受信されず、ARPがタイムアウトした場合は、変更はなされない。
【0034】
また、透過ルータは、所定のLLIに向けられたトラフィックをルーティングし、このLLIのためのARP応答を、特定のタイムアウト前に誘導可能である。
【0035】
関連した既存のルーティングエントリーを既に有した特定のVLAN識別子のためのルーティングエントリーを入力すると、透過ルータは、これの全てのネットワークインターフェース上で、既存のルーティングエントリーに対応するネットワークノードが透過ルータからまだアクセス可能であることを確認するためのARP要求を伝送する。対応するARP応答が、特定のタイムアウト前に受信されない場合、このようなノードはネットワークから削除されたものと判断され、必要なクリーンアップが行われる。
【0036】
これは、図8(A)乃至図9(E)に示されている。図8(A)は、既存の配置とルーティングテーブルとを示す。図8(B)は、ルーティングテーブルに変化をもたらす、リンクP1上の新しいノードBの発見を示す。図9(A)は、AがリンクP1上にまだ存在しているかどうかを確定するためになされた問い合わせを示し、図9(B)は、Aがまだ存在しているかどうかの応答を示す。この場合、更なる変更は不要である。図9(C)、(E)は、Aがルーティングテーブルから削除されており、ARPがタイムアウトした場合に要求されるアクションを示す。
【0037】
しかし、ARP応答が、上述されたネットワークノードから、しかし異なったインターフェースで受信された場合、続くルーティングテーブルに対する更新が、ネットワークノードの新しい位置を反映して行われる。新しいリンク層のフレームは、新しいリンク層識別子が観察されたときに、上述されたように処理される。
【0038】
複数のルータは、透過ルータではないネットワークノードに夫々接続されている複数のインターフェース上で、同じ不変のLLIを使用し得る。即ち、不変のLLIを用いている複数の実際のインターフェースは夫々に透過ルータではないネットワークノードを有する識別可能なポイントツーポイントリンクの一端であるが、他のネットワークノードから見ると、単一のネットワークインターフェースを有するかに見える(及び単一のマシンであるかのようにさえ見え得る)ように共存している複数の透過ルータの階層が、存在し得る。これは、図10に示されている。
【0039】
典型的には、ルーティングの階層では、階層のリーフノード以外を設定可能なルータが占めている。リーフノードは、透過ルータからなり、透過ルータは、内部ネットワークオブジェクトから出る各1つのネットワークホップである(しかし、これらは、例えばスイッチとハブとが使用されている場合には、1つより多いリンク層ホップであってよい。)。
【0040】
透過ルーティング階層の単数もしくは複数のルートノードは、ネットワークアドレス変換能力を有し、及び内部ネットワークノードのPPLIとのNATセッションに対応し得る設定可能なルータである(しかし、言うまでもなく、ルートノードがリーフノードになり、かくして、これ自体が透過ルータともなり、内部ネットワークオブジェクトの対(PPLI、LLI)とのNATセッションに対応できなくてはならない場合以外は、このようなノードのLLIは必須ではない。)。透過ルーティング階層内の内部ノードは、NATを実行する必要はないが、PPLIのみに係る通信のルーティングは可能でなくてはならない。
【0041】
本発明に係って、透過ルーティング階層と、かくして、動的なネットワークとを実行するためには2つの方法がある。1つ目の方法は、内部ネットワークオブジェクトの移動のサポートを提供しないが、迅速な構築が容易である。しかし、この方法によって後になって移動をサポートするのは、比較的難しい。以下の議論でこれは階層方法Aと呼ばれている。第2の方法は、クライアントのためのシームレスな移動の容易なサポートを提供するが、最初に実行するのが比較的難しい。以下の議論でこれは階層方法Bと呼ばれている。
【0042】
階層方法A
階層のルータは、従来のNAT(もしくはNAPT)を実行可能なNAT機能を有する設定可能なルータである。階層の内部のルータは、NATを実行したりPPLI認識である必要のない単なる従来のルータである。階層のリーフノードのルータは、PPLI認識NATを実行する透過ルータである。これらはまた、改良されたARP及び関連した機構とを提供する。
【0043】
各透過ルータはまた、NATボックスでもあるので、内部と外部のネットワークオブジェクト間で進行中の通信セッションは、関連した透過ルータ内に蓄積された状態情報を有する。内部ネットワークオブジェクトが一方のこのような透過ルータから他方へと移動する場合、NATの状態情報も1つのNATボックスから他へと移動され得る。これは、移動され得るというよりむしろ、実行する方向に巻き込まれる。あるいは、NATの状態情報は、単に無視され、通信セッションをタイムアウト可能にする。
【0044】
どちらの選択がなされても、透過ルータのアップストリームの設定可能なルータは、これらが通信をダウンストリームの正しい透過ルータへとリレーし得るように(クライアントが移動してしまっている場合)、これらのルーティングテーブルを更新しなくてはならない。こうしたルートは、図13(B)に従って動的に更新される。
【0045】
階層方法B
これは、基本的には階層方法Aであるが、以下のような違いを有している。
【0046】
(1)ルーティング階層のリーフノードの透過ルータは、NATを実行しない。これらは、通信のポイントツーポイントリンク識別子に基づいてアップストリームとダウンストリームのトラフィックを単にルーティングする。このようなルーティングの決定は、PPLIがどのようにルーティング階層内のリンクに割り当てられているかに応じて、新しく入り、及びルータによって受けられる通信を発するネットワーク装置の知識を必要とする。
【0047】
(2)透過ルーティング階層の内部の(internal to)設定可能なルータは、これらがルーティングするトラフィックのためのPPLIをハンドル可能でなくてはならない。このようなトラフィックは、通信のPPLI(及び可能な新しく入るネットワーク装置)に従って、即ち、透過ルータがルーティングを行う方法でルーティングされる。
【0048】
(3)階層内のルートルータは、やはり設定可能なルータであり、これもまたNATを実行するが、このとき、PPLI認識NAT(PPLI−aware NAT)を実行する。
【0049】
シームレスな移動は、図14(A),14(B)透過ルーティング階層によって与えられ、NATの状態情報は、内部ネットワークノードが一方の透過ルータのポイントツーポイントリンクから他方の透過ルータのポイントツーポイントリンクへと移動する際に、一方のルータから他方のルータへと移動される必要がない。方法Aにおけるようなルート更新機構が、まさにこのレベルの移動を提供する。しかし、ルートルータ(即ち、PPLI認識NATボックス)は、内部ネットワークオブジェクトが実際に移動する場合、これのNAT状態情報(即ち、NATの関連付けのPPLIのフィールド)を更新可能である必要があることに注意してほしい。また、このような更新はNAT自身の動きを変更させず、結果として起こる通信の転送のみを変更することにも注意してほしい。
【0050】
複数のルーティングエントリーが、透過ルータのルーティングテーブル内に共存可能で、これらは、これに関連した固有のLLI(並びに/もしくはPPLI)を夫々有するが、同じ宛先NLIを共有する。有効なルーティングテーブルの幾つかの例が、図11に示されている。
【0051】
ネットワークアドレス及びポート変換(NAPT)のような、ネットワークアドレス変換(NAT)及びこれの変形は、必ずしも透過ルータ自身によってではないが、ルーティング階層内の高いレベル(即ち、ルータのツリーのルートのより近く)で実行され得る。
【0052】
ネットワークアドレス及びポート変換(NAPT)のような、ネットワークアドレス変換(NAT)及びこれの変形は、公知である。動的なNAPTの容易さは、GNU/Linux作動システムにおいて与えられ、このシステムでは、これは、通常は“IPマスカレード”と呼ばれている。しかし、NLI(即ち、クライアントの“ゼロ構造(zero−configuration)”)とは無関係にクライアントのためのルーティングを実行するために、更に、クライアントのシームレスのネットワークの移動をサポートするために上記のARP技術と共にNAT/NAPTを利用することは、公知の技術を相当に進歩させる。NAT/NAPTのみの使用では、クライアントがNATユニットをこれらのデフォルト・ゲートウェイとして特に使用しなくてはならないことから、ゼロ構造を提供することが不可能である。
【0053】
図12(A)乃至14(D)は、一方の位置から他方の位置へとネットワーク構造にまたがる、クライアントコンピュータのようなネットワークオブジェクトの移動を示す。図12(A)は、メッセージがAから第1のリンクを通って外部のアドレスに向かうように透過ルータへ送られるのを示す。図12(B)は、第1のリンクから第2のリンクへのAの移動を示す。図12(C)は、応答が同じセッション中に受けられ、新しいリンクを通ってAへと正しくルーティングされているのを示す。図12(D)は、Aが更なる他のリンクへ移動され、これに従ってルーティングテーブルが更新されているのを示す。
【0054】
図13(A)は、透過ルーティング階層を示し、この透過ルーティング階層では、Aが第1のルータを介して外部アドレスへと通信を送る。図13(B)は、第1のルータから第2のルータへのAの移動と、これに従ってルーティングテーブルが更新されているのとを示す。図14(D)は、同じセッション中の外部アドレスからの応答が第2のルータを介してAへと正しくルーティングされているのを示す。
【0055】
上記された全てが、透過ルータのダウンストリーム側のポイントツーポイントリンクにも当てはまる。アップストリームのコネクションは、ローカルループバックアドレススペースのサブセット(subset)がアップストリームのコネクションへの及びこれからのトラフィックをルーティングするために使用され得ることは例外として、通常のTCP/IPの基準外の特別の処理を必要としない。
【0056】
本発明のゼロ構造の特徴として、一般に、働きを生じるために並行して作動する3つの機構を必要とする。3つの機構は、単独では、前記の特徴を与えるのに不十分である。
【0057】
(a)期待されるネットワークの動き
ネットワークは、ネットワークオブジェクトがネットワーク上で期待される動きをかなえる必要がある。最低限に、これは、ネットワークオブジェクトによって送られる全てのARP要求に応えるために透過ルータを必要とする。この結果、ネットワークオブジェクトからの進行中の全通信が、透過ルータでターゲットとされる。
【0058】
透過ルータがネットワークオブジェクトからのARP要求に応答しない場合、ネットワークオブジェクトは、宛先のリンク層のアドレスを分解するのを待つように“ハングアップ(hang)”する。
【0059】
この考えは、ネットワークオブジェクトによって必要とされる任意のローカルリソースが、動的ネットワーク、例えばデフォルトゲートウェイルータ、DNSサーバ、PDCによって与えられるように更に広げられる。これは、ネットワークオブジェクトが、これが最初のネットワーク(original home network)内にあったときのような期待される動きを真似するように、ネットワークオブジェクトによって送られた任意のリソース要求が動的なネットワークにより満たされるようにすることが目的である。
【0060】
(b)確認される転送通路(Learned Forwarding Path)
動的なネットワークは、ネットワークオブジェクトによる通信を受けると、ネットワークノードから始まって動的ネットワークからインターネットへ出る最後の出口に至るまでに取られた転送通路を確認し、記録しなくてはならない。これは、動的ネットワークが、記録された通路の逆を辿ってインターネットから最初のネットワークオブジェクトへと応答を転送し得るようにさせる。
【0061】
ルータは、ダウンストリームのネットワークのインターフェースを突き止め、ネットワークオブジェクトは、このインターフェースを通して、ネットワークオブジェクトから入ってくるアップストリームの通信のPPLIによって絶対的に位置を定められる。ルータは、所定のネットワークオブジェクトに宛てられた通信を受信すると、これを用いて、通信を転送するためにダウンストリームの通路を絶対的に確認する。
【0062】
応答のために取られる逆戻りの通路は、ネットワークオブジェクトからの要求のために記録された最初の転送通路と同じでなくてもよいことに注意してほしい。これは、複数のネットワークノードにまたがってネットワークオブジェクトの移動を提供することによる。そして、応答の少なくとも1つのコピーが、ネットワークノードの最後に記録された通路へと送り返されなくてはならない。応答のコピーは、ネットワークオブジェクトが通信を発して応答を受信するインターバルの間に移動されるかもしれない隣接したネットワークノードだけでなく、前に記録されたネットワークオブジェクトの通路へも送り返されなくてはならない。
【0063】
(c)ネットワークアドレス変換
ネットワークオブジェクトから出て行く全通信は、公衆のインターネットに転送される前にネットワークアドレス変換(NAT)によって処理されなくてはならない。これは、ネットワークオブジェクトのネットワーク層識別子(IPアドレス)が位相的に正しくないことによる。最終的な受取人がネットワークオブジェクトに応答する方法はない。かくして、NATは、動的なネットワークが出て行くトラフィックに位相的に正しいIPアドレスを割り当てられるように、行われなくてはならない。受取人は、この位相的に正しいIPアドレスに所定の応答を返し、動的なネットワークが応答を受信できるようにする。
【0064】
透過ルーティング階層
ダウンストリームの透過ルータのインターフェース(及び幾つかのアップストリームのインターフェース)のNLIは、好ましくは、ローカルループバックセグメントから割り当てられる。これは、透過ルータではないネットワークノードにより使用されている任意の有効なNLIとのコリジョンを防止するためである。
【0065】
2つ以上の透過ルータが、ルーティング階層を形成するように接続され得、階層内の全ルータは、これらのネットワークインターフェースによって、上述された範囲からのアドレスを関連付け可能である。このように使用されるアドレスは、透過ルーティング階層内で固有のものである。かくして、既存のネットワークプロトコルのスタックを、この既存のネットワークプロトコルをブレーク(break)せず、最低限の改良によって、透過ルータ上で使用できる。
【0066】
かくして、通常のルーティングが、透過ルーティング階層内で用いられ、全ての内部リンク(即ち、透過ルーティング階層内の複数のルータ間のリンク)は、単一の透過ルータの場合のループバックリンクに類似している。従って、全体の階層は、全ての内部ネットワークの処理をこれのローカルループバックインターフェースを通して実行する単一の透過ルータに等しい。この構成は、単一の透過ルータに依存するよりも、作業負荷の分散と、高い有効性、機能のパーティション、ネットワークの管理等の提供とを可能にする。これは、図10に示されている。
【0067】
透過ルーティング階層を通してルーティングされるトラフィックは、1つ以上のネットワークアドレス(あるいは及びポート)の変換を受ける。これによって、ダウンストリームのノードは、これらの現在のネットワーク上の位置では無効であるかもしれないネットワーク層識別子を使用できる。
【0068】
所定の内部ネットワークオブジェクトへの及びこれからの通路は、複数のルータを通る可能性がある。この通路は、複数のリンクから成る。同じ通路に沿った各リンクは、同じPPLIを割り当てられる必要がない。
【0069】
無線移動サポート
ルートの上述されたような伝達が、一方のポイントツーポイントリンクから他方へのダウンストリームのネットワークノードの移動を、これらの既存のネットワーク通信セッションを終了もしくは停止させることなく、可能にする。これは、無線ネットワークにおいて重要なアプリケーションを有する。ユーザは、ネットワーク層識別子を変更することなく、かくして、ネットワークアプリケーションを実行するのに長いか永久的な遅れもしくはエラーを生じさせることもなく、一方の無線ネットワークから他方へと移動できる。図12(A)乃至14(D)は、上述されているように、これを示している。
【0070】
現在のネットワーク層の移動の解決法は、この問題に異なった方法からアプローチするのに役立つ。これらのうち最も注目に値するのが、Mobile IP(MIP)(RFC2002、RFC2005、RFC2344)であり、これにおいては、付加的な機能が、プロトコルをサポートするために公衆のインターネットにおける対応するノードだけでなくクライアントにも確立されなくてはならない(しかし、これは、公衆インターネットにおける対応するノードの場合は絶対ではない)。本発明によって提供される透過ルーティング階層の解決法は、クライアントのノード、他のネットワーク、例えば公衆のインターネットにおけるこれらの対応するノードのいずれの改良も必要としない。
【0071】
更に、MIPは、アドレスのコリジョンの問題を解決するために任意の種類のリンク層識別子に依存しないようにしており、代わりに、アドレスのコリジョンとクライアントの移動をサポートするためにネットワーク層トンネルの精巧なシステムに依存している。また、透過ルータの解決法は、クライアントの移動をサポートするために透過ルーティング階層自身の中でルーティングの更新を実行するもので、この方法では、MIPは、対応するノード(もしくは外国の代行者agent)にルーティングの更新を代わりに伝えるようにし、付加的なネットワーク層トンネルは、クライアントが一方のネットワーク位置から他方へと移動する際に確立されなくてはならない。
【0072】
MIPが付加的なネットワークの情報(本国(home)及び外国の代行者の形式)とクライアントのノードの情報との組み合わせに依存する場合、本発明の透過ルータのアプローチは、ネットワーク自身(即ち、例えば切替えなどのルータ及びリンク層の技術)を向上させることによって、全ての付加的な機能性を果たす。移動の検出及びルート伝達機能は、透過ルータ自身の中に確立され、透過ルータごとに固有のPPLIを有するポイントツーポイントの構成が、移動の検出を容易にするために利用される。
【0073】
また、MIPは、ネットワークのアーキテクチャとは無関係に汎用に使用されることを意図されており、もう一方で、透過ルータの解決法は、ポイントツーポイントのダウンストリームのアーキテクチャを実施する。かくして、MIPは、インターネット内での一般的な展開には適している。一方、透過ルーティング階層の方はそれには適さず、ダウンストリームのポイントツーポイントが適しているような特別の場面でのみ適している。
【0074】
これは、ダウンストリームのポイントツーポイントリンクが、本発明の目的のために、これらの全長に沿って常に物理的に分かれている必要があることを意味しない。固有のPPLIの使用によって、異なるダウンストリームのリンクに属するアップストリームのトラフィックがなお識別され得るように、複数のポイントツーポイントリンクからのトラフィックが、単一のアップストリームリンクに沿って集められ得る。
【0075】
移動の問題に関して試みられた他の解決法は、ネットワークアドレス変換を利用したIP Relocation(RAT)のプロトコルである。RATプロトコルは、クライアントのノードの改良を伴わない、公衆インターネット上の一般的なネットワーク層の移動を提供しようとするものである。しかし、ネットワークノード間の情報のルーティングを伝える試みが成されておらず、リンク層の情報とアーキテクチャのいずれにも依存していない。また、RATは、限られたネットワーク層の移動のみを提供する。モバイルネットワークノードとこれらの対応するネットワークノードとの間で、モバイルネットワークノードが一方のネットワークの位置から他方へと移動する際に、進行中のトランスポート層及びアプリケーション層のセッションを保護するためには、何の試みも成されていない。対照的に、本発明の透過ルータの解決法は、クライアントが一方のポイントツーポイントリンクから他方へと移動する際に、全てのネットワークと、トランスポート層とアプリケーション層のセッションとを保護する。
【0076】
標準的なサービスのための透過サポート
図15は、本発明が、内部ネットワークオブジェクトと外部ネットワークオブジェクトとの間での様々のサービスの透過ルーティングを提供するために使用され得ることを示す。図15に示されているように、クライアントから透過ルーティング階層のアップストリーム側のホストに宛てられた全てのDNS、HTTP、及びSMTPのセッションが、不適当に1つ以上のローカルサーバへとルーティングされる。ローカルサーバは、透過ルーティング階層内に属するか、アップストリームに位置付けられており、アップストリームとダウンストリームの通信パーティー間のプロキシとして機能する。
【0077】
透過ドメイン名システム(DNS)プロキシは、標準的なDNS転送装置となるか、標準的なDNS転送装置にはない拡張性(enhancement)を有し得る。透過メールプロキシは、標準的かつ単純なメール転送プロトコル(SMTP)サーバでよい。透過ウェブプロキシは、標準的なハイパーテキスト転送プロトコル(HTTP)プロキシサービスでよい。
【0078】
上述された意図的に不適当なルーティングと共に、ローカルサーバが、これらのクライアントが公衆のインターネットに接続されているという錯覚を与え、そして、これらがこれらのネットワークの処理を首尾よく完了できるようにさせ、もう一方で、これらの利益になるように公衆インターネットとのこれらのネットワーク処理を実際に実行する。
【0079】
他の標準的なネットワークアプリケーションプロトコルのための透過プロキシはまた、インターネット上で共通して使用される十分な範囲のプロトコル、例えばRTSP(Real Time Streaming Protocol)、VoIP(Voice over Internet Protocol)などをサポートするために生成され得る。
【0080】
プロキシサーバが、公知である。しかし、これらは、従来的にはクライアントコンピュータの構成を必要とする。本発明では、好ましい構成に係れば、クライアントのソフトウェアを改良せずに(及び、かくしてクライアントのソフトウェアの知識を有さなくても、またクライアントを使用しているエンドユーザの知識を必ずしも有さなくても)付加的なサービスを提供できることを意図している。
【0081】
疑似の(phantom)DHCPサーバ
動的ホスト構成プロトコル(DHCP)は、ネットワーク構成パラメータを提供するために、これのネットワーク上にDHCPサーバを必要とする。
【0082】
DHCPサーバは、DHCPサーバと、固有のネットワーク層識別子を用いるように先に構成されたクライアントとの間でのネットワーク層識別子のコリジョンを回避するために、ローカルループバックサブネットのサブセット(subset)からネットワーク層識別子を用いる1つ以上のネットワークインターフェースを通して作動し得る。DHCPのクライアントの適当な作動を可能にするために、サーバからクライアントに渡されるDHCPメッセージは、クライアントに到達する前には、ネットワーク層プロトコルヘッダー内にもDHCPサーバの実際のネットワーク層識別子についての所定の情報を必ずしも有さなくて良い。しかし、DHCPサーバは、クライアントが、サーバがDHCPメッセージ内で使用されたと通知された何らかのネットワーク層識別子に宛てられたDHCPメッセージに応答し得る。
【0083】
DHCPは、インターネットアーキテクチャーボードによって標準化されたプロトコルであり(RFC2131、RFC2132を参照)、Bucknell UniversityのRalph Droms教授によって率いられたInternet Engineering Task Force(IETF)の動的ホスト構成作業グループ(DHC WG)によって開発された。これは、より古いBOOTPプロトコルを時代遅れにした(RFC1541)。
【0084】
図16は、本発明がDHCPの使用に当てはめられ得る方法を説明している。DHCPメッセージの義務的な‘サーバ識別子’オプションにおける疑似の情報の利用は、RFC2131によって明白に禁じられているが、本発明の実行のために使用され得る。
【0085】
最初に、DHCPクライアントは、関連したNLI(例えば、IPv4の場合、これはIPアドレス0.0.0.0となる)を有さない。DHCPサーバは、NSというNLIを有する。図16に示された工程は、以下である。
【0086】
(1)DHCPクライアントは、DHCP DISCOVERメッセージをブロードキャストする。
【0087】
(2)疑似のDHCPサーバが、他の設定のうち、NAというNLIをクライアントに提供するDHCP OFFERメッセージによって応答する。しかし、サーバは、ネットワーク層PDUにおいてさえも、NLIがNTであるDHCPサーバから発しているかに見える応答を作成する。更に、サーバ(例えばシアドルsiaddr)からのDHCPメッセージのフィールドは、これの真のNLIのNSを反映していない(例えば、この場合は、代わりにNTを反映している)。NTを、クライアントがDHCPサーバからのホスト構成設定を受け入れた場合と同様のネットワーク層サブネット上にあるかのように発生させることが有効である。
【0088】
(3)クライアントは、DHCPサーバからの設定を受け入れ、適当なDHCPREQUESTメッセージをNLIがNTであるサーバに伝えるように決定する。このようなサーバは実際に存在しないことに注意してほしい。疑似のDHCPサ―バは、クライアントに、このようなサーバが存在しているように見せるようにし、これがこのようなサーバであるかのような構成設定をクライアントに提供する。
【0089】
(4)疑似のDHCPサーバは、クライアントのホスト構成設定を確認するDHCP ACKメッセージによって応答する。また、疑似のDHCPサーバの真のネットワーク層識別子NSは、全プロトコルレベルにおいて、クライアントから隠される。複数の疑似のDHCPサーバは、RFC2131に通常のDHCPサーバについて記載されているように、クライアントのグループをオーバーラップさせるように共働し得る。
【0090】
不適当に構築されたクライアントのためのサポート
不適当に構築されたクライアントをサポートするための周期的なルータの公示(advertisement)の利用を説明する。クライアントが、DHCPもしくは幾つかの他の動的構成機構によって割り当てられたのではない不適当なネットワーク層識別子を使用するように予め設定されていて、更に、デフォルト・ゲートウェイを有さない場合、従来的には、これらクライアントの設定を改良するまでインターネットにアクセスできなかった。
【0091】
この問題は、透過ルーティング階層によるルーティングの公示の周期的なダウンストリームへの伝送によって回避される。公示されたルートは、有効である必要がない。これらのルーティング公示は、単にダウンストリームのネットワークノードがデフォルトルータを自動的に設定configureするようにさせるために使用される。
【0092】
ルーティングの公示だけでは、このような不適当に構築されたクライアントをインターネットにアクセス可能にさせることはできない。しかし、本明細書で述べられた残りのシステムと組み合わせることで、このようなクライアントは、インターネットにアクセスできる。
【0093】
デフォルト・ゲートウェイを有していないのに加えて、不適当に構築されたクライアントはまた、デフォルトDNSサーバを有していない。このようなクライアントがNetBIOSプロトコル(RFC1001、RFC1002)と、NetBIOSプロトコル(NetBEUI、NT LAN Manager等)の後に続く生成とをサポートする場合、これらは、NetBIOSネーム自動照合(name lookup)へと続いて戻ることが知られている。
【0094】
このようなクライアントのためのDNSサポートを提供するために、NetBIOS/NetBEUIネームサーバが、透過DNSプロキシとしてセットアップされる。
【0095】
WindowsNT LAN Managerの透過プロキシは、非合法のサーバほどではない透過プロキシである。クライアントがこのクライアントノードのエンドユーザに対してエラーメッセージ(例えば、ネットワークが達し得ない(the network is unreachable)、ログインできない、パスワードが無効、など)を決してディスプレイしないようにするために、NTドメインログオンとNT PDC認証が、常に後に続く。
【0096】
また、匿名ファイルの共用が与えられ、アクセス制御が単にクライアントノードのLLIによってのみ決定されるが、付加的なアクセス制御機構(例えば、単純なユーザネーム/パスワードの対)も将来的に可能である。更に、クライアントのLLIは典型的には世界的に固有であることから、夫々異なる透過ルーティング階層設備のユーザに従来的なファイル共用機構を通して永続的なローミング共有を提供することができる。
【0097】
透過私用ネットワークサポート
“創造的な(creative)DNS転送装置”が、幾つかの構成で本発明を実行する際の問題を克服するために、本発明に係って用いられ得る。ダウンストリームのネットワークノードは、公衆インターネットによってはアクセス不可能な私用ネットワーク内でのみ知られているネームを有するサーバに適当な働きのために依存するように構築され得る。このようなネットワークが透過ルーティング階層の外部インターフェースそれ自体から直接的もしくは非直接的にアクセスできない場合、これらのクライアントは、エラーなしでは機能できない。
【0098】
このようなクライアントがエラーなしで機能し得るようにするために、創造的なDNS転送装置が、上述された透過DNS内の標準的なDNS転送装置に代わって使用され得る。
【0099】
創造的なDNS転送装置は、1つの例外を除いて標準的なDNS転送装置と類似している。この例外とは、これが、クライアントに応答する際にDNS標準から外れる時を決定するためにDNS階層内の1つ以上のアップストリームのサーバからの応答だけでなくクライアントリゾルバからの要求をも解析する点である。
【0100】
特に、ヒューリスティックが、DダウンストリームネットワークノードからのDNSの照会がうまくいったとの錯覚を与えるために、疑似の情報を生成するか否かを決定するために用いられる。このプロセスは、必要に応じて開始される。
【0101】
可能なヒューリスティックの例として、NXDOMAINもしくは他のエラー表示がダウンストリームのクライアントから転送された照会に応答してアップストリームのDNSサーバから受信された場合、もしくは、アップストリームDNSサーバから特定のタイムアウト前に何の応答もない場合、応答は、動的に形成され、クライアントのDNSの照会を強制的に成功させるようにクライアントに返される。使用されるヒューリスティックは、創造的なDNS転送装置が配備されている実際のネットワーク環境に適するように調整される必要がある。
【0102】
また、クライアントが、上記の偽造DNS応答で返されたネットワーク層識別子を有するネットワークノードとの通信セッションを開始するように試みるたびにセッションが上記のようにハンドルされるか(標準的なサービスのための透過サポートを参照)、透過プロキシが全く不可能である場合、これが、透過ルーティング階層内かこれよりアップストリームにおけるかのどちらかで働く適当なファイアウォール機構によって明確に拒否される。
【0103】
図18は、以下の工程を有する創造的なDNSプロキシを示す。
【0104】
(1)内部ネットワークオブジェクト(クライアントノード)がDNS自動照合メッセージを送信する。
【0105】
(2)創造的なDNSプロキシは、クライアントの自動照合メッセージを傍受し、転送された自動照合をアップストリームに位置されたDNSサーバに送信する。
【0106】
(3)アップストリームのDNSサーバは、問い合わせを分解し、結果(NOERROR)を応答する。
【0107】
(4)創造的なDNSプロキシは、クライアントに応答を返し、適当なところでデータを変更する。
【0108】
(5)クライアントは、DNS自動照合メッセージを送信する。
【0109】
(6)創造的なDNSプロキシは、クライアントの自動照合メッセージを傍受し、転送された自動照合をアップストリームに位置されたDNSサーバに送信する。
【0110】
(7)アップストリームのDNSサーバは、実在しないドメイン(NXERROR)メッセージを応答する。
【0111】
(8)創造的なDNSプロキシは、ヒューリスティックの内部アプリケーションを介して、うまくいったという応答をクライアントに返すことを決定する。
【0112】
(9)創造的なDNSプロキシは、うまくいったという応答(NOERROR)のための適当な情報を動的に生成し、形成された応答をクライアントに転送する。
【0113】
(10)クライアントは、DNS自動照合メッセージを送信する。
【0114】
(11)創造的なDNSプロキシは、クライアントの自動照合メッセージを傍受する。これは、ヒューリスティックの内部アプリケーションを通して、アップストリームサーバへの自動照合が不要であることを決定する。
【0115】
(12)創造的なDNSプロキシは、適当なDNSの応答を生成し、これをクライアントに転送する。このような応答は、上記の工程(9)のような動的に生成された情報を有していてもいなくてもよい。
【0116】
(13)クライアントは、DNS自動照合メッセージを送信する。
【0117】
(14)創造的なDNSプロキシは、クライアントの自動照合メッセージを傍受する。これは、ヒューリスティックの内部アプリケーションを通して、実在しないドメイン(NXDOMAIN)メッセージをクライアントに返すことを決定する。
【0118】
(15)創造的なDNSプロキシは、NXDOMAINの応答を生成し、これをクライアントに応答する。
【0119】
(16)クライアントは、DNS自動照合メッセージを送信する。
【0120】
(17)創造的なDNSプロキシは、クライアントの自動照合メッセージを傍受し、転送された自動照合をアップルストリームに位置されたDNサーバに送信する。
【0121】
(18)特定のタイムアウト後にもなお、創造的なDNSプロキシは、アップストリームのDNSサーバからの応答を受取り、応答が公示されていないと解釈する。創造的なDNSプロキシは、連続もしくは並行している複数のアップストリームのDNSサーバに問い合わせることができ、この結論を出す前に、所定数のタイムアウトが生じるまでアップストリームのサーバにDNSリクエストを送信してよいことに言及したい。
【0122】
(19)ヒューリスティックの内部アプリケーションを通して、創造的なDNSプロキシは、実在しないドメインメッセージ(上記の工程15のような)かうまくいっているというDNSの応答かのどちらかをクライアントに返すことを決定する。
【0123】
(20)創造的DNSプロシキは、工程19で決定されたように、適切な応答を作成し、クライアントへ送出する。
【0124】
標準的でないサービスのための透過サポート
本発明は、ドラッグアンドドロッププリンター、ファックス等のような標準的でない装置のための透過サポートを提供するために使用され得ることが、理解されるだろう。これは、アウトプット装置のためのアプリケーションサーバプロバイダーによって実行され得る。
【0125】
本発明はまた、ネットワークノード、例えば、小型電卓のようなネットワークコンピュータ、もしくは、プリント/ファックスサーバ上のウェブサーバのようなネットワークサーバへのアクセスに基づいた、あるいはプリンタ/ファックスマシン内に埋め込まれた、スキャナー、Webブラウザのような埋込みアプライアンスのためのドライバサポートを有さないアウトプット装置へのネットワークアクセスを提供するために適合され得る。
【0126】
これに関連する1つの問題は、アプリケーションの本来のフォーマットをアウトプット装置の本来のフォーマットに変更するために、所定のアウトプット装置のための装置ドライバの取り付けが必要なことである。アウトプット装置を変更するかアウトプット装置上で新しい特徴を用いるには、新しいドライバが必要である。この問題は、識別能力のあるネットワークにアクセス可能なコンバーターが所定のアプリケーションフォーマットを前記ネットワークにアクセス可能な所定の装置のフォーマットに翻訳することによって、解決され得る。これは、ドライバの取り付けの問題がないという利点を有する。ユーザをローミングするために、訪問されたネットワーク内の新しい装置のためのドライバを取り付ける必要がない。大きな規模の配備のために、新しい共用装置を用いるために全ネットワークノードのためのドライバを取り付ける必要がない。全ユーザは、全ての利用可能な共用装置に即座にアクセスできる。
【0127】
更に、これは、メンテナンス及びアップグレードの1つのポイントを提供し得る。ドライバサポートは、サーバエンドで必要とされるのみである。アクセス制御及び利用アカウンティングは、サーバエンドで制御され得る。
【0128】
この例示アプリケーションは、共有ファイル保存場所であるか、アウトプット装置にアクセスするためのウェブURLである。運び出されたファイルのディレクトリのために、例えばASPプリンタ、ASPファックスのような公知の作業グループ(商標登録された)が、ローカルブラウズマスターによって公示される。ユーザは、ファイル−>保存(save)を任意で使用し、ファイルをプリント/ファックスするためにネットワーク−>ASP作業グループを選択する。ファックスナンバーを明記するために、ASPファックス作業グループは、例えばANT Labs companyのファックスファイルディレクトリのような、ファックス受取人のディレクトリの所定のリストを有する。新しいファックスナンバーを明記するために、ユーザは、他のファックス受取人のディレクトリ内にドキュメントを保存する。ドキュメントファイル名は、ファックスナンバーである。
【0129】
ウェブに基づいたアクセスのために、プルダウンメニューが、MS Windows上のプリンタのプルダウンメニュー選択に類似した、ネットワーク上の全ての利用可能なアウトプット装置を示す。特定のアウトプット装置を選択した後、ウェブページは、例えば、色/b&w、A3/A4、デュプレックス、ファックス番号などのアウトプット装置の能力の選択を可能にするように更新される。ユーザは、プリントアウトをプレヴューするように選択し、ドキュメントをHTMLかXMLに変換し得る。ユーザは、HTTP POST MIME ENC/DATAタイプを介してプリント/ファックスするためのドキュメントを共用ファイル保存場所に提出(submit)する。
【0130】
識別能力を有するコンバーターは、デフォルトファイルの拡張を利用して、もしくはドキュメントファイルのヘッダを解剖して、ドキュメントのタイプを識別し得る。ダムコンバーター(dumb converter)は、適当なドキュメントフィルターを選択するのをユーザに依存するが、サポートドキュメントフォーマット、例えばポストスクリプト、HTMLをユーザが保存するように強制する。ダムコンバーターは、識別能力を有するコンバーターが失敗するときに、フェイルセーフの万能な(catch−all)解決法として使用され得る。
【0131】
移動の検出
接着のためのプロトコルが、存在を検出するために、リンクとネットワーク層(例えば、イーサネットでTCP/IPを用いている場合のアドレス解決プロトコル(ARP))との間で使用され得る。存在の検出は、習慣的にモニターするためにこのように使用され得る。
【0132】
ARP要求がクライアントから検出されると、起点ネットワークノードのリンク層とネットワーク層識別子とが、検出時間を示すタイムスタンプと共に思い出される。ARP要求は、特定のインターバル内に、クライアントからの応答を求めるように透過ルータによって送信される。このようなARP要求は、当該ネットワークノードにユニキャスト(unicast)されなくてはならない。特定のタイムアウト前に何の応答も成されない場合、クライアントは、もはやネットワークのメンバーではないと解釈され、クライアントのリソースの使用記録がこれに従って更新され得る。
【0133】
ARP要求は、同じポイントツーポイントリンクに沿って送信され得、このポイントツーポイントリンクから、クライアントの第1の要求が、透過ルータによって受信される。あるいは、移動の検出が望まれる場合、たとえARP要求それ自体がブロードキャストリンク層識別子宛てにされていなくても、このARP要求は、全ての(もしくは隣接した一組の)ダウンストリームのポイントツーポイントリンクに渡って透過ルータによって送信され得る。
【0134】
リンクとネットワーク層プロトコルとの間の類似した橋絡機能(例えばARP)を果たす所定のプロトコルが、存在検出、序列(billing)、及び移動検出のためにこのように使用され得る。
【0135】
全てのARP要求が、透過ルータによって応答されるとは限らない。代わりに、ルータから最も遠いダウンストリームのポイントツーポイントリンクの端にあるとして知られている、及びネットワークノードのネットワーク層識別子宛てにされていないネットワークノードのリンク層識別子からのARP要求のみは、同じネットワークリンクの遠い端にあるとして知られており、特定のタイムアウト後にのみ透過ルータからの応答を求める。
【0136】
即ち、1つ以上のノードがポイントツーポイントリンクの同じ端にあり、及びこれらのうち1つがARP要求を他へ送信する場合、透過ルータは、応答しない。また、一方のノードのポイントツーポイントリンクの端における存在の有無を問うための他方のノードのARPが知られていない場合、透過ルータがARP応答を送信する前に意図的な遅れが導入される。
【0137】
この結果、複数のネットワークノードをサポートするブロードキャストリンク層が、透過ルータ自身から最小限の妨害しか受けないようなこの透過ルータから遠く離れた所定のポイントツーポイントリンクの端に存在し得る。即ち、ARPは、透過ルータによって所定の有効な妨害を受けることなく、共用リンク層のノード間でも働き、もう一方で、これらのネットワークノードの一部において、同じリンク層にないネットワークノードと通信しようとする任意の試みは、上記の透過ルータのところで説明されているように、ポイントツーポイントリンクにまたがる透過ルータとの相互作用を結果として生じる。
【0138】
更に、一方のポイントツーポイントリンクから他方へと移動するネットワークノードは、透過ルータによって検出された移動パターンを有し、このパターンは、ノードへの及びこれからのネットワークトラフィックのルーティングを継続するために、ノードにある既存のネットワークもしくはアプリケーションレベルのセッションが永久的に妨害を受けないようにしながら、このようなセッションがはっきりしている(stateful)かしていない(stateless)かとは無関係に、自身の構成を更新し得る。
【0139】
これは、このセクションの透過ルータが単一の透過ルータと縦一列に並んで作動する複数の透過ルータの集合体(上記の透過ルーティング階層を参照)とのどちらを言及しているかには関係なく、適用される。
【0140】
様々の変形例と、追加並びに/もしくは改良が、本発明の範囲を逸脱することなく、上述された部品に成され得ることが理解されるであろう。
【図面の簡単な説明】
【図1】本発明に係るネットワークの態様を示す概略図である。
【図2】本発明に係るネットワークの他の態様を示す概略図である。
【図3】(A)、(B)は、本発明に係るネットワークアドレスのコリジョンの問題、解決法を夫々示した概略図である。
【図4】(A)、(B)は、本発明に係る、ネットワークオブジェクトとルータとの間の通信を示す概略図である。
【図5】(A)、(B)は、本発明に係る、ネットワークオブジェクトとルータとの間の通信を示す概略図である。
【図6】(A)乃至(D)は、本発明に係る、ネットワークオブジェクトのリンクへの追加及び移動を示す概略図である。
【図7】(A)、(B)は、本発明に係る、ネットワークオブジェクトの、リンクへの追加及び移動を示す概略図である。
【図8】(A)、(B)は、ネットワークオブジェクトの、リンクへの追加及び移動を示す更なる概略図である。
【図9】(A)乃至(E)は、ネットワークオブジェクトの、リンクへの追加及び移動を示す更なる概略図である。
【図10】本発明の実施形態に係る、透過ルーティング階層を示す概略図である。
【図11】本発明に係って使用するための幾つかの有効なテーブルを示す。
【図12】(A)乃至(D)は、ネットワーク内の異なる位置間におけるネットワークオブジェクトのシームレスの移動を示す。
【図13】(A)乃至(C)は、ネットワークオブジェクトのネットワーク内での移動を更に示す。
【図14】(A)乃至(D)は、ネットワークオブジェクトのネットワーク内での移動を更に示す。
【図15】本発明の実施形態に係る、透過ルーティングの階層を通じて機能する様々のインターネットサービスの概略図である。
【図16】本発明の実施形態のコンテキストでのDHCPの使用を示す。
【図17】好ましい特徴に係る、周期ルータの通知の使用を示す概略図である。
【図18】本発明の好ましい特徴に係る、“創造的な”DNSの転送装置の使用を示す。
[0001]
TECHNICAL FIELD OF THE INVENTION
A method for constructing a reconfigurable computer network, and in particular, but not exclusively, a computer network that allows the addition, deletion, and movement of network objects in the network, and between an internal computer network and an external network The present invention relates to a method of transferring a network address for communicating over a network, and a method of constructing a wireless computer network enabling movement of network objects in a network.
[0002]
[Prior art]
When devices that enable the Internet move from one network in one administrative domain to another and between networks in the same administrative domain or between nodes in the same network, they usually require reconfiguration. And
[0003]
[Problems to be solved by the invention]
As a specific example, when a personal computer running the latest operating system moves from office to office, the user often changes the configuration of the Internet on these machines to suit different Internet environments. Intervention is required.
[0004]
This problem often manifests as a need to employ information technology and networking professionals to perform such restructuring, ie, to help users of devices that enable the Internet do so. In addition, network experts are needed to manage the network itself, which places a burden on Internet infrastructure owners and users for on-premise support and maintenance.
[0005]
Current approaches to this problem include self-propelled structures such as the Dynamic Host Configuration Protocol (DHCP), Internet Protocol version 6 (Ipv6), which help to alleviate the problem somewhat, but completely eliminate the problem. It cannot be solved. First, many of the current approaches require user intervention (albeit limited) to operate properly. Second, the adoption of these techniques has so far been slow and non-uniform. Thus, since all networks are not standardized in the use of current technology, they will use one or the other technology (or not at all) as they are moved from one administrative domain to another. No), it is necessary to rebuild the device that enables the Internet.
[0006]
It is an object of the present invention to provide a solution to some or all problems.
[0007]
[Means for Solving the Problems]
According to a first aspect of the present invention, it is possible to add, delete, and move network objects in a network having a plurality of network objects and a configurable router, which are respectively arranged in network nodes in the network. A method of building a computer network, comprising:
(A) providing a point-to-point link between a configurable router and an individual network node;
(B) assigning a point-to-point link identifier to each point-to-point link;
(C) obtaining a link layer identifier for each network object;
(D) receiving a communication from a network object at a configurable router, wherein each communication source references an identifier pair consisting of a point-to-point link identifier and a link layer identifier associated with said communication. Can be confirmed and
(E) receiving, at a configurable router, communications addressed to individual network objects, the destination of each communication being obtained by translating a point-to-point link identifier and a network address associated with said communication. And a link layer identifier that is determined by referring to the
(F) adding or removing a network object from or to a network, or moving from one point-to-point link to another link, with an identifier pair associated with the current communication and an identifier pair associated with the previous communication. Detecting with a configurable router and / or by detecting non-reception of communications.
[0008]
As will be appreciated from the following description, the present invention provides that other devices, such as client computers and printers, can be added or removed from the network, or moved within the network structure without the need for reconfiguration. Facilitate systems that can Further, in a preferred embodiment, the client computer and other devices have immediate, seamless access to an external network, such as the Internet.
[0009]
Preferably, the method comprises:
(G) automatically resolving the address of the communication according to the detected change.
[0010]
The configurable router is any suitable router or combination of routers. In some configurations, such as in large networks, the configurable router consists of multiple network routers working together.
[0011]
In some preferred configurations, the network objects are each assigned a network layer identifier that may not be unique within the network, and communications to network objects within the network are routed using point-to-point link identifiers. However, communications to objects outside the network are routed from the configurable router to the external object using the network layer identifier.
[0012]
Routing of messages to and from the configurable router is accomplished in a predetermined manner. In a preferred configuration, this is accomplished using, for each link layer identifier, a routing table having a corresponding network layer identifier, a corresponding point-to-point link identifier, and a corresponding network interface, wherein the network interface is a link layer identifier. Indicates the location associated with the router that mediates communication to the network object associated with.
[0013]
In some private networks, the client computer or other device relies on one or more servers with names known only within the private network for proper operation, and thus the client When a computer or other device moves to a new network location, an error occurs because the named server cannot be found. As a preferred feature, this method
(A) intercepting a request for a domain name system from a network object;
(B) analyzing such requirements;
(C) appropriately generating information indicating the analysis result of the request of the domain name system, and transferring the information to the requesting network object. .
[0014]
A "configurable router" preferably has the following features.
[0015]
(A) Conventional network layer routing is possible
(B) routing based only on point-to-point link identifiers is possible (i.e., except that even link-layer identifiers are ignored and only point-to-point link identifiers are used for the following determinations) Works like a switch)
(C) Network address translation is possible
(D) Retrieve the point-to-point link identifier of the associated internal network object during network address translation
According to a second aspect of the present invention, for communication between an internal computer network and an external network, which allows for the addition, deletion, and movement of internal network objects within an internal network having a configurable router. To translate the network address into
(A) providing a logical point-to-point link between a configurable router and an internal network object;
(B) assigning a point-to-point link identifier for each point-to-point link;
(C) obtaining a link layer identifier for each internal network object;
(D) receiving at the configurable router a communication addressed from the internal network object to the external network object, wherein the address of each external network object can be determined by a network layer identifier associated with the external network object. Wherein the internal network source for each communication is determinable with reference to an identifier pair consisting of a point-to-point link identifier and a link layer identifier associated with the communication;
(E) forwarding the communication to an external network object;
(F) receiving, at the configurable router, communications addressed to the internal network object from the external network object;
(G) determining, for each said communication, an identifier pair consisting of a point-to-point link identifier and a link layer identifier obtained by translating the network address associated with this communication, and said communication to a destination thus determined; Transferring the
(H) adding or removing the internal network object from the internal network, or moving from one point-to-point link to another link, by using a pair of an identifier related to a current communication and a pair of an identifier related to a previous communication. Detecting with a configurable router and / or by detecting non-reception of communications.
[0016]
When a router sends a communication to an object in an external network (such as the Internet), it provides the network layer identifier in any suitable manner. In one suitable configuration, a network layer identifier is assigned to the communication transferred from the configurable router to the external network object, wherein the assigned network layer identifier is the network layer identifier, ie, the network layer identifier associated with the router. One of the groups. As a preferred enhancement, the method may have support for translation routing between external and internal network objects of various types of services. In this case, the method
(A) Domain name system services,
(B) E-mail service,
(C) Hypertext conversion protocol service,
(D) voice services,
(E) video services,
(F) Telephone law services
Providing one or more of the routing services invisible to the user.
[0017]
According to a further aspect of the present invention, there is provided a method for constructing a computer network that allows for the addition, deletion and movement of network objects in a network. The computer network has two or more transparent routers having network layer identifiers and a plurality of network objects, each located at a network node in the network. This method
(A) providing a point-to-point link between the transparent router and a network node, respectively;
(B) assigning a point-to-point identifier to each point-to-point link;
(C) obtaining a link layer identifier for each network object;
(D) receiving a communication from a network object at one of said transparent routers, wherein the source of each communication refers to an identifier pair consisting of a point-to-point link identifier and a link layer identifier associated with the communication. Can be determined and
(E) receiving, at one of the transparent routers, communications directed to individual network objects, wherein the destination of each communication is by translating a point-to-point link identifier and a network address associated with the communication. Determinable with reference to an identifier pair consisting of the obtained link layer identifier,
(F) The addition and deletion of a network object to and from the network, or the movement of a network object from a point-to-point link to another link, is performed by one of the transparent routers by using a pair of an identifier of a current communication and a pair of an identifier of a previous communication. And / or by detecting non-reception of the communication.
The transparent routers are connected to form a routing hierarchy, each of the transparent routers is assigned a network identifier from a local loopback segment of the network layer identifier, and thus any valid currently used by a network node. Collisions with network layer identifiers are avoided.
[0018]
A "transparent router" preferably has the following features.
[0019]
(A) Understand point-to-point link identifiers for both incoming and outgoing communications
(B) has the ability to determine routing based on point-to-point link identifiers and / or link layer identifiers
(C) implement an improved address resolution protocol
(D) Network address translation is possible
It will be appreciated that the present invention has particular use in the field of mobile computing. In accordance with yet another aspect of the present invention, a wireless computer network is configured to allow movement of a plurality of network objects, each located at a network node in the network, and a network object in a network having a transparent router. A way to
(A) providing point-to-point links between the transparent router and the network node, respectively;
(B) assigning a point-to-point link identifier to each point-to-point link;
(C) obtaining a link layer identifier for each network object;
(D) receiving a communication from a network object at the transparent router, wherein the source of each communication can be determined by referring to an identifier pair consisting of a point-to-point link identifier and a link layer identifier associated with the communication. Yes, and
(E) receiving, at the transparent router, communications directed to individual network objects, the destination of each communication being a link layer obtained by translating a point-to-point link identifier and a network address associated with the communication. Identifiable with reference to an identifier pair consisting of an identifier and
(F) adding or removing a network object to or from the network, or moving from one point-to-point link to another link, with the transparent router relating the identifier pair associated with the current communication and the previous communication. Detecting by detecting a mismatch between the pair of identifiers and / or by detecting non-reception of the communication.
[0020]
As described above, in a preferred configuration, the transparent router consists of a hierarchy of routers, each of the routers being assigned a network layer identifier from a local loopback segment of the network layer identifier, thus providing a network node. Can avoid collisions with certain valid network layer identifiers currently used. Each router directly connected to one network object is a transparent router.
[0021]
BEST MODE FOR CARRYING OUT THE INVENTION
1 and 2 show the use of a point-to-point link according to the invention. Each link is a one-to-one data communication network link from a router to one network node. Each point-to-point link has a unique identifier (point-to-point link identifier, or PPLI) associated with it. This may or may not be manifest at the link layer. For this purpose, a VLAN (Virtual LAN) identifier is used in the implementation of the prototype of this design, which only explicitly specifies the general design.
[0022]
The system described in FIG. 1 shows a router and three network objects, labeled A, B, C, or client computers. Each client is assigned a unique link layer identifier (LLI), and each point-to-point link is assigned a unique point-to-point link identifier (PPLI), as shown in FIG. Also, each point-to-point link originates from a special network interface (DEV) on the router. In the arrangement of FIG. 1, the point-to-point link leading to A exits from the first network interface, and the point-to-point links leading to B and C both exit from the second network interface.
[0023]
A point-to-point design solves the problem of address collisions at the network layer and prevents interference (except for the uplink) between multiple nodes connected to transparent routers. This is shown in FIGS. 3A and 3B. FIG. 3A shows a situation where both A and C have a network layer identifier (NLI) of "N". In a standard network, this would cause the router to be unable to determine whether to route the message to A or C, causing a collision. FIG. 3B shows a solution to this problem. In this case, both A and B have an NLI of “N”, but A has an LLI of “LA” and a PPLI of “P1”, and B has an LLI of “LB” and a PPLI of “P2”. have. Thus, the router can distinguish between these two.
[0024]
Virtual LAN (VLAN) identifiers are already used in Cisco's and 3COM's higher end VLAN switches. Using a VLAN tag as a PPLI is a convenient embodiment of the point-to-point design of the transparent router of the present invention, but this is by no means the only solution. The use of PPLI to avoid address collisions, and in particular to detect movement, represents a considerable advance over methods in which VLAN tags have been used in the past.
[0025]
All Address Resolution Protocol (ARP) requests received from downstream point-to-point links are answered by transparent routers. The ARP response returned downstream by the transparent router will have the same invariant link-layer identifier () in the source link-layer address field of the ARP response, regardless of the intervening network interface that conveys the ARP response. LLI). The ARP response is conveyed over the same network interface (DEV) where the corresponding ARP request was received, using the same point-to-point link identifier (PPLI) as the corresponding ARP request. This is shown in FIGS. 4 (A) to 5 (B).
[0026]
The transparent router routes certain network traffic destined for the persistent LLI described above.
[0027]
Transparent routers typically work with routing tables. The routing table is updated dynamically. Each routing entry is associated with a link layer identifier (LLI) of the network node for which the entry was made. In this case, the link layer identifier may or may not have a virtual LAN (VLAN) identifier in addition to the LLI of the network node. Alternatively, the necessary information may be split into a routing table and a switching table, as is usually done in three layers of the existing layer (in existing layer three switches).
[0028]
The Network Layer Identifier (NLI) and the Link Layer Identifier (LLI) and Point-to-Point Link Identifier (PPLI) associated with a given routing entry are used by routers regardless of whether the client uses the same NLI throughout. It allows to predict that all traffic from the same LLI originates from the same client. The PPLI indicates the physical location of the client. Such treatment of LLI and PPLI is effective not only for the purpose of detecting movement but also for accounting.
[0029]
Whenever a link layer frame has the same source LLI, the network layer protocol data unit (PDU) in this frame has a different source NLI, but the routing entry corresponding to the previous NLI of the network node is moved. , A routing entry for the new NLI corresponding to the same LLI is inserted. That is, clients are uniquely identified by these LLIs, and not by their NLIs, and the routing of the network layer is dynamically adjusted to reflect this based on all incoming datagrams. On the other hand, PPLI is used to track the physical location of downstream network nodes as they move from one point-to-point link to another.
[0030]
Such an association is based on all incoming link layer frames and is required in the corresponding routing table entry to continue routing future datagrams to and from the network node. It is examined to look for certain changes, and provides for the movement of certain nodes from one network interface of one transparent router to the other as needed.
[0031]
Whenever an unknown LLI is observed in a given incoming link-layer frame, a new routing entry will be sent if traffic destined for the newly observed network node is routed through the appropriate interface and the PPLI on the transparent router. Generated to be routed to the correct point-to-point link.
[0032]
In addition, whenever a datagram directed to an unknown LLI is observed, the transparent router transmits an ARP request for that NLI. If the response is not published before a particular timeout, then the router treats the new destination LLI described above as its own, and thus the network PDU of the network PDU included in the link layer frame described above. Perform layer routing.
[0033]
This is shown in FIGS. 6A to 7B. FIG. 6A shows that the router receives a link layer frame of PPLI = 1, NLI = NW, and LLI = LW. The LW is unknown to the router, so the router transmits an ARP request for NLI = NW, as shown in FIG. 6 (B). As shown in FIG. 6 (C), when the response “NW is in LW” is received, the details of the new node are added to the routing table, and as shown in FIG. 6 (D). If no response is received and the ARP times out, no change is made.
[0034]
Also, the transparent router can route traffic destined for a given LLI and direct an ARP response for this LLI before a specific timeout.
[0035]
Upon entering a routing entry for a particular VLAN identifier that already has an associated existing routing entry, the transparent router will, on all of its network interfaces, ensure that the network node corresponding to the existing routing entry is still from the transparent router. An ARP request for confirming that access is possible is transmitted. If the corresponding ARP response is not received before a certain timeout, such a node is determined to have been removed from the network and any necessary cleanup is performed.
[0036]
This is shown in FIGS. 8 (A) to 9 (E). FIG. 8A shows an existing arrangement and a routing table. FIG. 8B illustrates the discovery of a new Node B on link P1 that causes a change in the routing table. FIG. 9A shows a query made to determine if A is still present on link P1, and FIG. 9B shows a response if A is still present. In this case, no further changes are required. FIGS. 9C and 9E show actions required when A is deleted from the routing table and ARP times out.
[0037]
However, if an ARP response is received from the network node described above, but on a different interface, subsequent updates to the routing table will be made to reflect the new location of the network node. The new link layer frame is processed as described above when a new link layer identifier is observed.
[0038]
Multiple routers may use the same immutable LLI on multiple interfaces each connected to a network node that is not a transparent router. That is, the actual interfaces using the persistent LLI are one end of an identifiable point-to-point link, each with a network node that is not a transparent router, but from the perspective of the other network nodes a single network There can be multiple hierarchies of transparent routers coexisting as if they had interfaces (and could even appear as a single machine). This is shown in FIG.
[0039]
Typically, the routing hierarchy is occupied by routers that can set other than the leaf nodes of the hierarchy. Leaf nodes consist of transparent routers, which are each one network hop out of the internal network object (but these are more than one link, for example if switches and hubs are used) Layer hops).
[0040]
The root node or nodes of the transparent routing hierarchy are configurable routers having network address translation capabilities and capable of supporting NAT sessions with internal network nodes' PPLIs (but, of course, the root nodes The LLI of such a node is not essential, unless it must be a node and thus itself a transparent router, capable of supporting a NAT session with a pair of internal network objects (PPLI, LLI). ). Internal nodes in the transparent routing hierarchy need not perform NAT, but must be able to route communications pertaining to PPLI only.
[0041]
According to the present invention, there are two ways to implement a transparent routing hierarchy and thus a dynamic network. The first method does not provide support for moving internal network objects, but is easy to build quickly. However, it is relatively difficult to support movement later in this way. In the following discussion this is referred to as hierarchical method A. The second method provides easy support for seamless movement for clients, but is relatively difficult to perform first. In the following discussion this is referred to as hierarchical method B.
[0042]
Hierarchy method A
Hierarchical routers are configurable routers having a NAT function capable of executing conventional NAT (or NAPT). The routers inside the hierarchy are simply conventional routers that do not need to perform NAT or be PPLI aware. The router at the leaf node of the hierarchy is a transparent router that performs PPLI-aware NAT. They also provide improved ARP and related mechanisms.
[0043]
Since each transparent router is also a NAT box, ongoing communication sessions between internal and external network objects have state information stored in the associated transparent router. As internal network objects move from one such transparent router to the other, NAT status information may also be moved from one NAT box to another. This is tangled in the direction of execution, rather than being able to be moved. Alternatively, the state information of the NAT is simply ignored, allowing the communication session to time out.
[0044]
Whichever choice is made, the upstream configurable routers on the transparent routers must be able to relay these communications to the correct downstream transparent router (if the client has moved). Have to update the routing table. These routes are dynamically updated according to FIG.
[0045]
Hierarchy method B
This is basically the hierarchical method A, but has the following differences.
[0046]
(1) The transparent router at the leaf node of the routing hierarchy does not perform NAT. They simply route upstream and downstream traffic based on the point-to-point link identifier of the communication. Such a routing decision requires knowledge of the network device originating the communication that is newly entering and being received by the router, depending on how the PPLI has been assigned to the links in the routing hierarchy.
[0047]
(2) Internally configurable routers within the transparent routing hierarchy must be able to handle the PPLI for the traffic they route. Such traffic is routed according to the PPLI (and possible new network equipment) of the communication, ie, in the manner that the transparent router does the routing.
[0048]
(3) The root router in the hierarchy is also a configurable router, which also executes NAT. At this time, it executes PPLI-aware NAT (PPLI-aware NAT).
[0049]
Seamless movement is provided by the transparent routing hierarchy of FIGS. 14 (A) and 14 (B), in which the state information of the NAT is such that the internal network nodes move from the point-to-point link of one transparent router to the point-to-point of the other transparent router. When moving to a link, it does not need to be moved from one router to the other. The route update mechanism as in method A provides exactly this level of movement. However, the root router (ie, the PPLI-aware NAT box) needs to be able to update its NAT state information (ie, the NAT associated PPLI field) when the internal network object actually moves. Please be careful. Note also that such an update does not change the NAT itself, only the resulting forwarding of the communication.
[0050]
Multiple routing entries can coexist in the transparent router's routing table, each having its own unique LLI (and / or PPLI) but sharing the same destination NLI. Some examples of valid routing tables are shown in FIG.
[0051]
Network Address Translation (NAT) and variants thereof, such as Network Address and Port Translation (NAPT), are not necessarily by the transparent router itself, but at higher levels in the routing hierarchy (ie, closer to the root of the router's tree). ).
[0052]
Network address translation (NAT) and variants thereof, such as network address and port translation (NAPT), are known. The ease of dynamic NAPT is provided in the GNU / Linux operating system, where it is commonly referred to as "IP masquerade". However, in order to perform routing for the client independently of the NLI (i.e., the client's "zero-configuration"), and to support the client's seamless network movement, the above ARP Utilizing NAT / NAPT with technology significantly advances the known technology. The use of only NAT / NAPT cannot provide a zero structure because the client must specifically use the NAT unit as these default gateways.
[0053]
FIGS. 12A through 14D illustrate the movement of a network object, such as a client computer, across a network structure from one location to another. FIG. 12 (A) shows a message being sent from A to the transparent router through the first link to an external address. FIG. 12B shows the movement of A from the first link to the second link. FIG. 12C shows that the response was received during the same session and was correctly routed to A over the new link. FIG. 12D shows that A has been moved to yet another link and the routing table has been updated accordingly.
[0054]
FIG. 13A shows a transparent routing hierarchy in which A sends a communication to an external address via a first router. FIG. 13B shows the movement of A from the first router to the second router, and that the routing table has been updated accordingly. FIG. 14 (D) shows that the response from the external address during the same session is correctly routed to A via the second router.
[0055]
All of the above applies to point-to-point links on the downstream side of the transparent router. Upstream connections are special except for normal TCP / IP standards, except that a subset of the local loopback address space may be used to route traffic to and from the upstream connection. No processing is required.
[0056]
The zero structure feature of the present invention generally requires three mechanisms operating in parallel to produce work. The three mechanisms alone are insufficient to provide the above characteristics.
[0057]
(A) Expected network behavior
The network needs the network objects to behave as expected on the network. At a minimum, this requires a transparent router to service all ARP requests sent by the network object. As a result, all ongoing communications from the network object are targeted at the transparent router.
[0058]
If the transparent router does not respond to an ARP request from the network object, the network object "hangs" waiting to resolve the destination link layer address.
[0059]
This idea is further extended so that any local resources required by the network object are provided by a dynamic network, such as a default gateway router, DNS server, PDC. This means that any resource requests sent by the network object will be moved by the dynamic network so that the network object mimics the expected behavior as if it were within the original home network. The purpose is to be satisfied.
[0060]
(B) Confirmed transfer path (Learned Forwarding Path)
When a dynamic network receives communication by a network object, it must identify and record the path taken from the network node to the last exit from the dynamic network to the Internet. This allows the dynamic network to forward the response from the Internet to the first network object following the reverse of the recorded path.
[0061]
The router locates the interface of the downstream network, through which the network object is absolutely located by the PPLI of incoming upstream communications from the network object. When a router receives a communication addressed to a given network object, it uses it to absolutely identify the downstream path to forward the communication.
[0062]
Note that the reversal path taken for the response need not be the same as the first transfer path recorded for the request from the network object. This is by providing movement of network objects across multiple network nodes. At least one copy of the response must then be sent back to the last recorded path of the network node. A copy of the response must be sent back to the previously recorded path of the network object as well as adjacent network nodes that may be moved during the interval during which the network object initiates the communication and receives the response. No.
[0063]
(C) Network address translation
All communications leaving a network object must be processed by Network Address Translation (NAT) before being forwarded to the public Internet. This is because the network layer identifier (IP address) of the network object is not topologically correct. There is no way for the ultimate recipient to respond to the network object. Thus, NAT must be done so that the dynamic network can be assigned a topologically correct IP address for outgoing traffic. The recipient returns a predetermined response to this topologically correct IP address so that the dynamic network can receive the response.
[0064]
Transparent routing hierarchy
The NLI of the downstream transparent router interface (and some upstream interfaces) is preferably allocated from the local loopback segment. This is to prevent collision with any valid NLI used by network nodes that are not transparent routers.
[0065]
Two or more transparent routers can be connected to form a routing hierarchy, and all routers in the hierarchy can be associated with addresses from the ranges described above by these network interfaces. The addresses used in this way are unique within the transparent routing hierarchy. Thus, a stack of existing network protocols can be used on transparent routers with minimal improvement without breaking this existing network protocol.
[0066]
Thus, normal routing is used in the transparent routing hierarchy, and all internal links (ie, links between multiple routers in the transparent routing hierarchy) are similar to loopback links for a single transparent router. ing. Thus, the entire hierarchy is equivalent to a single transparent router performing all internal network processing through its local loopback interface. This configuration allows for the distribution of workload and the provision of high availability, functional partitioning, network management, etc., rather than relying on a single transparent router. This is shown in FIG.
[0067]
Traffic routed through the transparent routing hierarchy undergoes translation of one or more network addresses (and / or ports). This allows downstream nodes to use network layer identifiers that may be invalid at these current network locations.
[0068]
Paths to and from certain internal network objects may pass through multiple routers. This passage consists of a plurality of links. Each link along the same path need not be assigned the same PPLI.
[0069]
Wireless mobility support
Propagation of routes as described above allows the movement of downstream network nodes from one point-to-point link to another without terminating or stopping these existing network communication sessions. It has important applications in wireless networks. A user can move from one wireless network to another without changing the network layer identifier and thus without causing long or permanent delays or errors in executing network applications. FIGS. 12A to 14D show this as described above.
[0070]
Current network layer mobility solutions help approach this problem differently. The most noteworthy of these is Mobile IP (MIP) (RFC2002, RFC2005, RFC2344), where the additional functionality is only at the corresponding nodes in the public Internet to support the protocol. Must also be established with the client (but this is not absolutely the case for the corresponding node on the public Internet). The transparent routing hierarchy solution provided by the present invention does not require any modification of the client's nodes, other networks, such as their corresponding nodes in the public Internet.
[0071]
In addition, MIP does not rely on any kind of link layer identifier to solve the problem of address collisions, but instead elaborates on network layer tunnels to support address collisions and client movement. Depends on the system. The transparent router solution also performs routing updates within the transparent routing hierarchy itself to support client movement, in which the MIP relies on the corresponding node (or foreign agent agent). ) Instead communicates routing updates, and additional network layer tunnels must be established as the client moves from one network location to the other.
[0072]
If the MIP relies on a combination of additional network information (home and foreign agent forms) and client node information, the transparent router approach of the present invention is based on the network itself (ie, for example, By improving router and link layer techniques (eg, switching), all additional functionality is achieved. Movement detection and route transfer functions are established within the transparent router itself, and a point-to-point configuration with a unique PPLI for each transparent router is utilized to facilitate movement detection.
[0073]
Also, MIP is intended to be used universally, independent of the architecture of the network, while the transparent router solution implements a point-to-point downstream architecture. Thus, MIP is suitable for general deployment within the Internet. The transparent routing hierarchy, on the other hand, is less suitable and is only suitable for special situations where downstream point-to-point is more suitable.
[0074]
This does not mean that the downstream point-to-point links need to always be physically separated along their entire length for the purposes of the present invention. Through the use of unique PPLIs, traffic from multiple point-to-point links may be aggregated along a single upstream link, such that upstream traffic belonging to different downstream links may still be identified.
[0075]
Another solution that has been attempted for the mobility problem is the IP Relocation (RAT) protocol, which utilizes network address translation. The RAT protocol seeks to provide general network layer mobility over the public Internet without the modification of client nodes. However, no attempt has been made to communicate the routing of information between network nodes, and it does not rely on either link layer information or architecture. RATs also provide only limited network layer mobility. Between the mobile network nodes and their corresponding network nodes, to protect the ongoing transport and application layer sessions as the mobile network node moves from one network location to the other, No attempt has been made. In contrast, the transparent router solution of the present invention protects the entire network and transport and application layer sessions as the client moves from one point-to-point link to the other.
[0076]
Transparent support for standard services
FIG. 15 shows that the invention can be used to provide transparent routing of various services between internal and external network objects. As shown in FIG. 15, all DNS, HTTP, and SMTP sessions destined for a client from a client to an upstream host in the transparent routing hierarchy are inappropriately routed to one or more local servers. You. The local server belongs to the transparent routing hierarchy or is located upstream, and acts as a proxy between upstream and downstream communication parties.
[0077]
A Transparent Domain Name System (DNS) proxy can be a standard DNS transfer device or have enhancements not found in a standard DNS transfer device. The transparent mail proxy may be a standard and simple mail transfer protocol (SMTP) server. The transparent web proxy may be a standard hypertext transfer protocol (HTTP) proxy service.
[0078]
With the intentionally improper routing described above, local servers give the illusion that these clients are connected to the public Internet, and allow them to successfully complete the processing of these networks. On the other hand, you actually perform these networking operations with the public internet to benefit these.
[0079]
Transparent proxies for other standard network application protocols also support a full range of protocols commonly used on the Internet, such as Real Time Streaming Protocol (RTSP), Voice over Internet Protocol (VoIP), etc. Can be generated to
[0080]
Proxy servers are known. However, these conventionally require the configuration of a client computer. According to the present invention, according to a preferred configuration, the client software is not improved (and thus does not necessarily have the knowledge of the client software, nor does it necessarily have the knowledge of the end user using the client). (Even without it).
[0081]
Phantom DHCP server
Dynamic Host Configuration Protocol (DHCP) requires a DHCP server on its network to provide network configuration parameters.
[0082]
The DHCP server uses a network from a subset of the local loopback subnet to avoid collision of the network layer identifier between the DHCP server and the client previously configured to use the unique network layer identifier. It may operate through one or more network interfaces using a layer identifier. In order to allow proper operation of the DHCP client, the DHCP message passed from the server to the client must have a predetermined value for the actual network layer identifier of the DHCP server in the network layer protocol header before reaching the client. Information does not necessarily have to be provided. However, the DHCP server may respond to the DHCP message addressed to any network layer identifier by which the client was notified that the server was used in the DHCP message.
[0083]
DHCP is a protocol standardized by the Internet Architecture Board (see RFC2131, RFC2132), and the Internet Engineering Task Force (IETF) Dynamic Host Configuration Working Group (DHC) GW (DHC), headed by Professor Ralph Droms of Bucknell University. Developed by This has made the older BOOTP protocol obsolete (RFC1541).
[0084]
FIG. 16 illustrates how the present invention can be applied to the use of DHCP. Use of spurious information in the mandatory 'server identifier' option of the DHCP message is expressly prohibited by RFC 2131, but may be used for the practice of the present invention.
[0085]
Initially, the DHCP client does not have an associated NLI (eg, for IPv4, this would be the IP address 0.0.0.0). The DHCP server has an NLI called NS. The steps shown in FIG. 16 are as follows.
[0086]
(1) The DHCP client broadcasts a DHCP DISCOVER message.
[0087]
(2) The dummy DHCP server responds with a DHCP OFFER message that provides an NLI called NA to the client, among other settings. However, the server creates a response that appears to originate from a DHCP server whose NLI is NT, even in network layer PDUs. Furthermore, the fields of the DHCP message from the server (eg, siador siaddr) do not reflect its true NLI NS (eg, in this case, reflect NT instead). It is useful to generate the NT as if it were on the same network layer subnet as if the client had accepted the host configuration settings from the DHCP server.
[0088]
(3) The client accepts the settings from the DHCP server and decides to pass an appropriate DHCP REQUEST message to the server whose NLI is NT. Note that no such server actually exists. The simulated DHCP server makes the client appear to such a server to be present, and provides the client with configuration settings as if it were such a server.
[0089]
(4) The pseudo DHCP server responds with a DHCP ACK message confirming the client's host configuration settings. Also, the true network layer identifier NS of the fake DHCP server is hidden from the client at all protocol levels. Multiple fake DHCP servers may cooperate to overlap groups of clients, as described in RFC 2131 for normal DHCP servers.
[0090]
Support for improperly built clients
The use of periodic router advertisements to support improperly constructed clients is described. If the client is pre-configured to use an inappropriate network layer identifier that was not assigned by DHCP or some other dynamic configuration mechanism and does not have a default gateway, In general, you couldn't access the Internet until you improved the settings on these clients.
[0091]
This problem is circumvented by the periodic routing transmission of routing advertisements by the transparent routing hierarchy. Advertised routes need not be valid. These routing advertisements are simply used to cause the downstream network node to automatically configure the default router.
[0092]
Advertisement of routing alone does not make such an improperly constructed client accessible to the Internet. However, in combination with the rest of the systems described herein, such clients can access the Internet.
[0093]
In addition to not having a default gateway, improperly constructed clients also do not have a default DNS server. If such clients support the NetBIOS protocol (RFC1001, RFC1002) and the generation that follows the NetBIOS protocol (NetBEUI, NT LAN Manager, etc.), they will return to NetBIOS name lookup. It is known.
[0094]
To provide DNS support for such clients, a NetBIOS / NetBEUI name server is set up as a transparent DNS proxy.
[0095]
Windows NT LAN Manager's transparent proxy is a less transparent proxy than an illegal server. NT domain logon to ensure that the client never displays an error message to the end user of this client node (eg, the network is unreachable, cannot log in, invalid password, etc.). And NT PDC certification always follow.
[0096]
Also, sharing of anonymous files is provided, and access control is determined solely by the LLI of the client node, although additional access control mechanisms (eg, simple username / password pairs) are possible in the future. . Furthermore, because the LLI of the client is typically globally unique, users of different transparent routing hierarchy facilities can be provided with persistent roaming sharing through conventional file sharing mechanisms.
[0097]
Transparent private network support
A "creative DNS transfer device" may be used in accordance with the present invention to overcome problems in practicing the present invention in some configurations. Downstream network nodes may be constructed to rely on servers having names known only in private networks not accessible by the public Internet for proper operation. If such a network is not directly or indirectly accessible from the external interface of the transparent routing hierarchy itself, these clients cannot function without error.
[0098]
To enable such clients to function without errors, a creative DNS forwarding device may be used instead of the standard DNS forwarding device in transparent DNS described above.
[0099]
The creative DNS forwarding device is similar to a standard DNS forwarding device with one exception. The exception is that it parses not only responses from one or more upstream servers in the DNS hierarchy but also requests from client resolvers to determine when it deviates from the DNS standard in responding to clients. Is a point.
[0100]
In particular, heuristics are used to determine whether to generate spurious information to give the illusion that the DNS query from the D downstream network node was successful. This process is started as needed.
[0101]
Examples of possible heuristics include when an NXDOMAIN or other error indication is received from an upstream DNS server in response to a query forwarded from a downstream client, or before a specific timeout from an upstream DNS server. If there is no response, a response is dynamically formed and returned to the client to force the client's DNS query to succeed. The heuristics used need to be adjusted to suit the actual network environment where the creative DNS forwarding device is deployed.
[0102]
Also, whenever the client attempts to initiate a communication session with a network node having the network layer identifier returned in the forged DNS response above, the session is handled as described above (for standard services). If transparent proxy is not possible at all, this is explicitly rejected by an appropriate firewall mechanism that works either within the transparent routing hierarchy or further upstream.
[0103]
FIG. 18 shows a creative DNS proxy having the following steps.
[0104]
(1) The internal network object (client node) sends a DNS automatic verification message.
[0105]
(2) The creative DNS proxy intercepts the client's auto-match message and sends the transferred auto-match to a DNS server located upstream.
[0106]
(3) The upstream DNS server resolves the query and responds with the result (NOERROR).
[0107]
(4) The creative DNS proxy returns a response to the client and changes the data where appropriate.
[0108]
(5) The client sends a DNS automatic verification message.
[0109]
(6) The creative DNS proxy intercepts the client's auto-match message and sends the transferred auto-match to a DNS server located upstream.
[0110]
(7) The upstream DNS server responds with a non-existent domain (NXERROR) message.
[0111]
(8) The creative DNS proxy decides to return a successful response to the client via a heuristic internal application.
[0112]
(9) The creative DNS proxy dynamically generates the appropriate information for a successful response (NOERROR) and forwards the formed response to the client.
[0113]
(10) The client sends a DNS automatic verification message.
[0114]
(11) The creative DNS proxy intercepts the client's auto-verify message. This determines that no automatic matching to the upstream server is required through the heuristic's internal application.
[0115]
(12) The creative DNS proxy generates an appropriate DNS response and forwards it to the client. Such a response may or may not have dynamically generated information as in step (9) above.
[0116]
(13) The client sends a DNS automatic verification message.
[0117]
(14) The creative DNS proxy intercepts the client's auto-verify message. This determines to return a non-existent domain (NXDOMAIN) message to the client through a heuristic internal application.
[0118]
(15) The creative DNS proxy generates an NXDOMAIN response and responds to the client.
[0119]
(16) The client sends a DNS automatic verification message.
[0120]
(17) The creative DNS proxy intercepts the client's auto-verify message and sends the transferred auto-verify to the DNS server located in Apple Stream.
[0121]
(18) Even after a certain timeout, the creative DNS proxy receives a response from the upstream DNS server and interprets that the response has not been advertised. The creative DNS proxy can query multiple upstream or downstream DNS servers, either consecutively or in parallel, and before making this conclusion, sends a DNS request to the upstream server until a predetermined number of timeouts have occurred. I want to mention that
[0122]
(19) Through the heuristic's internal application, the creative DNS proxy decides to return either a non-existent domain message (like step 15 above) or a DNS response to success to the client.
[0123]
(20) The creative DNS proxy creates an appropriate response and sends it to the client, as determined in step 19.
[0124]
Transparent support for non-standard services
It will be appreciated that the present invention can be used to provide transparency support for non-standard devices such as drag and drop printers, faxes, and the like. This may be performed by an application server provider for the output device.
[0125]
The invention is also based on access to a network node, for example, a network computer such as a small calculator, or a network server such as a web server on a print / fax server, or embedded in a printer / fax machine. , Scanners, web browsers, etc., may be adapted to provide network access to output devices that do not have driver support for embedded appliances.
[0126]
One problem associated with this is that in order to change the native format of the application to the native format of the output device, it is necessary to install a device driver for a given output device. Changing the output device or using a new feature on the output device requires a new driver. This problem can be solved by a converter capable of accessing an identifiable network translating a given application format into a format of a given device accessible to said network. This has the advantage that there is no driver mounting problem. There is no need to install drivers for new devices in the visited network to roam users. For large deployments, there is no need to install drivers for all network nodes to use the new shared device. All users have immediate access to all available shared devices.
[0127]
Further, this may provide one point of maintenance and upgrade. Driver support is only needed at the server end. Access control and usage accounting can be controlled at the server end.
[0128]
The example application is a shared file storage location or a web URL for accessing the output device. Known working groups (trademarked), such as ASP printers and ASP faxes, for directories of exported files are advertised by the local browse master. The user optionally uses File-> Save and selects Network-> ASP Workgroup to print / fax the file. To specify the fax number, the ASP Fax Working Group has a predefined list of fax recipient directories, such as the ANT Labs company's fax file directory. To specify the new fax number, the user saves the document in another fax recipient's directory. The document file name is a fax number.
[0129]
For web-based access, the pull-down menu shows all available output devices on the network, similar to a printer pull-down menu selection on MS Windows. After selecting a particular output device, the web page is updated to allow selection of output device capabilities, such as, for example, color / b & w, A3 / A4, duplex, fax number, and the like. The user may select to preview the printout and convert the document to HTML or XML. The user submits a document for printing / faxing to the shared file storage via the HTTP POST MIME ENC / DATA type.
[0130]
A converter with identification capability may identify the type of document by utilizing an extension of the default file or by parsing the header of the document file. A dumb converter relies on the user to select an appropriate document filter, but forces the user to save supporting document formats, eg, PostScript, HTML. A dumb converter can be used as a fail-safe, catch-all solution when a discriminating converter fails.
[0131]
Move detection
A protocol for bonding may be used between the link and the network layer (eg, Address Resolution Protocol (ARP) when using TCP / IP over Ethernet) to detect presence. Detection of presence can thus be used to monitor habitually.
[0132]
When an ARP request is detected from a client, the link layer and network layer identifier of the originating network node are remembered along with a time stamp indicating the time of detection. An ARP request is sent by a transparent router within a specific interval to seek a response from a client. Such an ARP request must be unicast to the relevant network node. If no response is made before a particular timeout, the client is interpreted as no longer a member of the network and the client's resource usage record may be updated accordingly.
[0133]
The ARP request may be sent along the same point-to-point link, from which the client's first request is received by the transparent router. Alternatively, if movement detection is desired, the ARP request may be sent to all (or a set of adjacent) downstream point-to-point links, even though the ARP request itself is not addressed to the broadcast link layer identifier. Can be sent by a transparent router.
[0134]
Certain protocols that perform a similar bridging function between the link and the network layer protocol (eg, ARP) may thus be used for presence detection, billing, and movement detection.
[0135]
Not all ARP requests are answered by transparent routers. Alternatively, only ARP requests from the link-layer identifier of a network node that is known to be at the end of the downstream point-to-point link furthest from the router and that is not addressed to the network node's network-layer identifier are the same. Known at the far end of the network link, it seeks a response from the transparent router only after a certain timeout.
[0136]
That is, if one or more nodes are on the same end of a point-to-point link, and one of them sends an ARP request to another, the transparent router will not respond. Also, if the ARP of the other node is not known to query for the presence of one node at the end of the point-to-point link, an intentional delay is introduced before the transparent router sends an ARP response. .
[0137]
As a result, a broadcast link layer that supports multiple network nodes may be at the end of a given point-to-point link that is far from the transparent router with minimal disturbance from the transparent router itself. That is, ARP also works between nodes in the shared link layer, without any pre-determined effective interference by transparent routers, while on the other hand some of these network nodes will communicate with network nodes that are not in the same link layer. Any attempt to result in an interaction with a transparent router that spans a point-to-point link, as described for the transparent router above.
[0138]
Further, a network node traveling from one point-to-point link to the other has a travel pattern detected by a transparent router, which pattern is to continue routing network traffic to and from the node. The node's existing network or application-level sessions are kept permanently undisturbed, while their configuration is independent, whether such sessions are stateful or stateless. Can be updated.
[0139]
This is regardless of whether the transparent routers in this section refer to a single transparent router or a collection of multiple transparent routers operating in tandem (see the transparent routing hierarchy above). , Apply.
[0140]
It will be understood that various modifications and additions and / or improvements may be made to the components described above without departing from the scope of the invention.
[Brief description of the drawings]
FIG. 1 is a schematic diagram illustrating aspects of a network according to the present invention.
FIG. 2 is a schematic diagram illustrating another aspect of the network according to the present invention.
FIGS. 3A and 3B are schematic diagrams respectively showing a problem and a solution of a collision of a network address according to the present invention.
4A and 4B are schematic diagrams illustrating communication between a network object and a router according to the present invention.
5A and 5B are schematic diagrams showing communication between a network object and a router according to the present invention.
6A to 6D are schematic diagrams showing addition and movement of a network object to a link according to the present invention.
7A and 7B are schematic diagrams showing addition and movement of a network object to a link according to the present invention.
FIGS. 8A and 8B are further schematic diagrams illustrating the addition and movement of a network object to a link.
FIGS. 9A to 9E are further schematic diagrams illustrating the addition and movement of network objects to links.
FIG. 10 is a schematic diagram illustrating a transparent routing hierarchy according to an embodiment of the present invention.
FIG. 11 shows some useful tables for use in accordance with the present invention.
FIGS. 12A to 12D show seamless movement of network objects between different locations in a network.
13A to 13C further illustrate movement of a network object in a network.
14A to 14D further illustrate the movement of a network object within a network.
FIG. 15 is a schematic diagram of various Internet services functioning through a layer of transparent routing, according to an embodiment of the present invention.
FIG. 16 illustrates the use of DHCP in the context of an embodiment of the present invention.
FIG. 17 is a schematic diagram illustrating the use of periodic router advertisement according to a preferred feature.
FIG. 18 illustrates the use of a “creative” DNS forwarding device according to a preferred feature of the present invention.

Claims (14)

ネットワーク内のネットワークノードに夫々配置された複数のネットワークオブジェクトと設定可能なルータとを有するネットワーク内のネットワークオブジェクトの追加、削除、移動を可能にするようにコンピュータネットワークを構築する方法であって、
(a)設定可能なルータと個々のネットワークノードとの間のポイントツーポイントリンクを提供する工程と、
(b)ポイントツーポイントリンク識別子を各ポイントツーポイントリンクに割り当てる工程と、
(c)各ネットワークオブジェクトごとにリンク層識別子を得る工程と、
(d)設定可能なルータで、ネットワークオブジェクトからの通信を受ける工程とを具備し、各通信のソースは、ポイントツーポイントリンク識別子と前記通信に関連したリンク層識別子とから成る識別子対を参照して確定でき、また、
(e)設定可能なルータで、個々のネットワークオブジェクトへ割り当てられた通信を受ける工程を具備し、各通信の宛先は、ポイントツーポイントリンク識別子と前記通信に関連したネットワークアドレスを変換することによって得られるリンク層識別子とから成る識別子対を参照して確定でき、また、
(f)ネットワークオブジェクトの、ネットワークへの追加もしくはこれからの削除、もしくは、1ポイントツーポイントリンクから他のリンクへの移動を、現在の通信に関連した識別子対と前の通信に関連した識別子対との間の不一致を設定可能なルータで検出し、並びに/もしくは、通信の非受信を検出することによって、検出する工程とを具備する方法。
A method of constructing a computer network to enable the addition, deletion, and movement of a network object in a network having a plurality of network objects and a configurable router respectively arranged at network nodes in the network,
(A) providing a point-to-point link between a configurable router and an individual network node;
(B) assigning a point-to-point link identifier to each point-to-point link;
(C) obtaining a link layer identifier for each network object;
(D) receiving a communication from a network object at a configurable router, wherein each communication source references an identifier pair consisting of a point-to-point link identifier and a link layer identifier associated with said communication. Can be confirmed and
(E) receiving, at a configurable router, communications assigned to individual network objects, the destination of each communication being obtained by translating a point-to-point link identifier and a network address associated with said communication. And a link layer identifier that is determined by referring to the
(F) adding or removing a network object to or from the network, or moving from one point-to-point link to another link, with the identifier pair associated with the current communication and the identifier pair associated with the previous communication; Detecting with a configurable router and / or by detecting non-reception of communications.
(g)検出された変化に従って通信のアドレスを自動的に分解する工程を更に具備する、請求項1に係るコンピュータネットワークを構築する方法。The method of claim 1, further comprising the step of: (g) automatically resolving the address of the communication according to the detected change. 前記設定可能なルータは、共に作動する複数のネットワークルータからなる、請求項1もしくは2に係るコンピュータネットワークを構築する方法。3. The method according to claim 1, wherein the configurable router comprises a plurality of network routers operating together. 前記ネットワークオブジェクトは、ネットワーク内で固有でなくてよいネットワーク層識別子を夫々割り当てられており、また、ネットワーク内のネットワークオブジェクトへの通信は、ポイントツーポイントリンク識別子を用いてルーティングされるが、ネットワーク外のオブジェクトへの通信は、ネットワーク層識別子を用いて、設定可能なルータから外部のオブジェクトへとルーティングされる、請求項1乃至3のいずれか1に係る、コンピュータネットワークを構築する方法。The network objects are each assigned a network layer identifier that may not be unique within the network, and communications to network objects within the network are routed using point-to-point link identifiers, but outside the network. A method according to any one of claims 1 to 3, wherein communication to the object is routed from a configurable router to an external object using a network layer identifier. 設定可能なルータへの、及びこれからのメッセージのルーティングが、リンク層識別子ごとに、対応するネットワーク層識別子、対応するポイントツーポイントリンク識別子、及び対応するネットワークインターフェースを有するルーティングテーブルを用いて果たされ、前記ネットワークインターフェースは、リンク層識別子に関連したネットワークオブジェクトへの通信を仲介するルータに関連した位置を示す、請求項4に係るコンピュータネットワークを構築する方法。Routing of messages to and from the configurable router is accomplished using a routing table having, for each link layer identifier, a corresponding network layer identifier, a corresponding point-to-point link identifier, and a corresponding network interface. The method of establishing a computer network according to claim 4, wherein the network interface indicates a location associated with a router that mediates communication to a network object associated with a link layer identifier. (a)ネットワークオブジェクトからドメイン名システムの要求を傍受する工程と、
(b)このような要求を解析する工程と、
(c)ドメイン名システムの要求の解析結果を示す情報を適当に生成し、要求しているネットワークオブジェクトへと情報を転送する工程とを更に具備する、請求項1乃至5のいずれか1に係るコンピュータネットワークを構築する方法。
(A) intercepting a request for a domain name system from a network object;
(B) analyzing such requirements;
(C) appropriately generating information indicating an analysis result of the request of the domain name system, and transferring the information to the requesting network object. How to build a computer network.
設定可能なルータを有する内部ネットワーク内の内部ネットワークオブジェクトの追加、削除、及び移動を可能にする、内部コンピュータネットワークと外部ネットワークとの間の通信のためにネットワークアドレスを変換する方法であって、
(a)設定可能なルータと内部ネットワークオブジェクトとの間に論理的なポイントツーポイントリンクを提供する工程と、
(b)各ポイントツーポイントリンクに対してポイントツーポイントリンク識別子を割り当てる工程と、
(c)各内部ネットワークオブジェクトごとにリンク層識別子を取得する工程と、
(d)設定可能なルータで、内部ネットワークオブジェクトから外部ネットワークオブジェクトへ宛てられた通信を受ける工程とを具備し、各外部ネットワークオブジェクトのアドレスは、この外部ネットワークオブジェクトに関連したネットワーク層識別子によって確定可能であり、各通信の内部ネットワーク源は、ポイントツーポイントリンク識別子と通信に関連したリンク層識別子とから成る識別子対を参照して確定可能であり、更に、
(e)前記通信を外部のネットワークオブジェクトに転送する工程と、
(f)前記設定可能なルータで、外部ネットワークオブジェクトから内部ネットワークオブジェクトへと宛てられた通信を受ける工程と、
(g)前記通信ごとに、ポイントツーポイントリンク識別子と、この通信に関連したネットワークアドレスを変換することによって得られるリンク層識別子とから成る識別子対を確定し、かくして確定された宛先へと前記通信を転送する工程と、
(h)前記内部ネットワークオブジェクトの、内部ネットワークからの追加もしくは削除、もしくは、1ポイントツーポイントリンクから他のリンクへの移動を、現在の通信に関連した識別子対と前の通信に関連した識別子対との間の不一致を設定可能なルータで検出し、並びに/もしくは、通信の非受信を検出することによって検出する工程とを更に具備する方法。
A method of translating a network address for communication between an internal computer network and an external network, enabling addition, deletion, and movement of internal network objects within an internal network having a configurable router, comprising:
(A) providing a logical point-to-point link between a configurable router and an internal network object;
(B) assigning a point-to-point link identifier for each point-to-point link;
(C) obtaining a link layer identifier for each internal network object;
(D) receiving at the configurable router a communication addressed from the internal network object to the external network object, wherein the address of each external network object can be determined by a network layer identifier associated with the external network object. Wherein the internal network source for each communication is determinable with reference to an identifier pair consisting of a point-to-point link identifier and a link layer identifier associated with the communication;
(E) forwarding the communication to an external network object;
(F) receiving, at the configurable router, communications addressed to the internal network object from the external network object;
(G) determining, for each said communication, an identifier pair consisting of a point-to-point link identifier and a link layer identifier obtained by translating the network address associated with this communication, and said communication to a destination thus determined; Transferring the
(H) adding or removing the internal network object from the internal network, or moving from one point-to-point link to another link, by using a pair of an identifier related to a current communication and a pair of an identifier related to a previous communication. Detecting with a configurable router and / or detecting non-reception of communication.
ネットワーク層識別子が、設定可能なルータから外部ネットワークオブジェクトへ転送される通信に割り当てられ、この割り当てられるネットワーク層識別子は、ネットワーク層識別子即ち前記ルータに関連したネットワーク層識別子のグループの1つである、請求項7に係るネットワークアドレスを変換する方法。A network layer identifier is assigned to the communication transferred from the configurable router to the external network object, wherein the assigned network layer identifier is one of a group of network layer identifiers, i.e., network layer identifiers associated with the router; The method for translating a network address according to claim 7. 前記検出した変化に従って通信のアドレスを自動的に分解する工程を更に具備する、請求項7もしくは8に係るネットワークアドレスを変換する方法。9. The method according to claim 7, further comprising the step of automatically resolving the address of the communication according to the detected change. (a)ドメイン名システムのサービス、
(b)電子メールのサービス、
(c)ハイパーテキスト変換プロトコルのサービス、
(d)音声のサービス、
(e)ビデオのサービス、
(f)電話法のサービス
のうち1つ以上の、利用者には見えないルーティングサービスを提供する工程を更に具備する、請求項7乃至9のいずれか1に係る、ネットワークアドレスを変換する方法。
(A) Domain name system services,
(B) E-mail service,
(C) Hypertext conversion protocol service,
(D) voice services,
(E) video services,
10. The method for translating a network address according to any one of claims 7 to 9, further comprising the step of: (f) providing a routing service that is invisible to the user, one or more of the telephony services.
ネットワーク内のネットワークノードに夫々配置されてネットワーク層識別子を有する複数のネットワークオブジェクト及び2つ以上の透過ルータを有するネットワーク内のネットワークオブジェクトの追加、削除、及び移動を可能にする、コンピュータネットワークを構築する方法であって、
(a)前記透過ルータとネットワークノードとの間にポイントツーポイントリンクを夫々提供する工程と、
(b)各ポイントツーポイントリンクにポイントツーポイント識別子を割り当てる工程と、
(c)各ネットワークオブジェクトごとにリンク層識別子を得る工程と、
(d)前記透過ルータの1つで、ネットワークオブジェクトからの通信を受ける工程とを具備し、各通信のソースは、ポイントツーポイントリンク識別子と通信に関連したリンク層識別子とから成る識別子対を参照して確定可能であり、また、
(e)透過ルータの1つで、個々のネットワークオブジェクトに向けられた通信を受ける工程とを具備し、各通信の宛先は、ポイントツーポイントリンク識別子と通信と関連したネットワークアドレスを変換することによって得られるリンク層識別子とから成る識別子対を参照して確定可能であり、
(f)ネットワークオブジェクトの、ネットワークへの追加及びこれからの削除、もしくは、ポイントツーポイントリンクから他のリンクへの移動を、透過ルータの1つで現在の通信の識別子対と前の通信の識別子対との不一致を検出し、並びに/もしくは、通信の非受信を検出することによって、検出する工程とを更に具備し、
前記透過ルータは、ルーティング階層を形成するように接続され、透過ルータの各々は、ネットワーク層識別子のローカルループバックセグメントからネットワーク識別子を割り当てられ、かくして、ネットワークノードにより現在使用されている任意の有効なネットワーク層識別子とのコリジョンが回避される方法。
Construct a computer network that allows for the addition, deletion, and movement of a plurality of network objects each having a network layer identifier and a network object having two or more transparent routers, each being located at a network node in the network. The method,
(A) providing a point-to-point link between the transparent router and a network node, respectively;
(B) assigning a point-to-point identifier to each point-to-point link;
(C) obtaining a link layer identifier for each network object;
(D) receiving a communication from a network object at one of said transparent routers, wherein the source of each communication refers to an identifier pair consisting of a point-to-point link identifier and a link layer identifier associated with the communication. Can be determined and
(E) receiving, at one of the transparent routers, communications directed to individual network objects, wherein the destination of each communication is by translating a point-to-point link identifier and a network address associated with the communication. Determinable with reference to an identifier pair consisting of the obtained link layer identifier,
(F) The addition and deletion of a network object to and from the network, or the movement of a network object from a point-to-point link to another link, is performed by one of the transparent routers by using a pair of an identifier of a current communication and a pair of an identifier of a previous communication. And / or by detecting non-reception of the communication.
The transparent routers are connected to form a routing hierarchy, each of the transparent routers is assigned a network identifier from a local loopback segment of a network layer identifier, and thus any valid currently used by a network node. How collisions with network layer identifiers are avoided.
ネットワーク内のネットワークノードに夫々配置された複数のネットワークオブジェクト及び透過ルータを有するネットワーク内のネットワークオブジェクトの移動を可能にするように無線コンピュータネットワークを構築する方法であって、
(a)透過ルータとネットワークノードとの間にポイントツーポイントリンクを夫々提供する工程と、
(b)各ポイントツーポイントリンクにポイントツーポイントリンク識別子を割り当てる工程と、
(c)各ネットワークオブジェクトごとにリンク層識別子を得る工程と、
(d)透過ルータで、ネットワークオブジェクトから通信を受ける工程とを具備し、各通信のソースは、ポイントツーポイントリンク識別子と通信に関連したリンク層識別子とから成る識別子対を参照して確定可能であり、更に、
(e)透過ルータで、個々のネットワークオブジェクトへ向けられた通信を受ける工程を具備し、各通信の宛先は、ポイントツーポイントリンク識別子と通信に関連したネットワークアドレスを変換することによって得られるリンク層識別子とから成る識別子対を参照して確定可能であり、更に
(f)ネットワークオブジェクトの、ネットワークへの追加及びこれからの削除、もしくは、1ポイントツーポイントリンクから他のリンクへの移動を、透過ルータで現在の通信に関連した識別子対と前の通信に関連した識別子対との間の不一致と検出し、並びに/もしくは、通信の非受信を検出することによって、検出する工程とを具備する方法。
A method for constructing a wireless computer network to enable movement of a network object in a network having a plurality of network objects and a transparent router each located at a network node in the network, comprising:
(A) providing point-to-point links between the transparent router and the network node, respectively;
(B) assigning a point-to-point link identifier to each point-to-point link;
(C) obtaining a link layer identifier for each network object;
(D) receiving a communication from a network object at the transparent router, wherein the source of each communication can be determined by referring to an identifier pair consisting of a point-to-point link identifier and a link layer identifier associated with the communication. Yes, and
(E) receiving, at the transparent router, communications directed to individual network objects, the destination of each communication being a link layer obtained by translating a point-to-point link identifier and a network address associated with the communication. And (f) adding or removing a network object to or from a network, or moving a network object from one point-to-point link to another link. Detecting a mismatch between the pair of identifiers associated with the current communication and the pair of identifiers associated with the previous communication, and / or by detecting non-reception of the communication.
(g)検出された変化に従って通信のアドレスを自動的に分解する方法を更に具備する、請求項12に係る無線コンピュータネットワークを構築する方法。13. The method of establishing a wireless computer network according to claim 12, further comprising: (g) automatically resolving the address of the communication according to the detected change. 前記透過ルータは、複数のルータの階層から成り、複数のルータの各々は、ネットワーク層識別子のローカルループバックセグメントからのネットワーク層識別子を割り当てられ、かくして、ネットワークノードにより現在使用されている任意の有効なネットワーク層識別子とのコリジョンが回避され、並びに、各ネットワークオブジェクトに直接接続している各ルータは、透過ルータである、請求項12もしくは13に係る無線コンピュータネットワークを構築する方法。The transparent router consists of a hierarchy of routers, each of the routers being assigned a network layer identifier from a local loopback segment of the network layer identifier, and thus any valid currently used by the network node. 14. A method according to claim 12 or claim 13, wherein collisions with different network layer identifiers are avoided and each router directly connected to each network object is a transparent router.
JP2002520489A 2000-08-17 2000-08-17 Reconfigurable computer network Expired - Lifetime JP4540293B2 (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/SG2000/000107 WO2002015491A1 (en) 2000-08-17 2000-08-17 Reconfigurable computer networks

Publications (3)

Publication Number Publication Date
JP2004507162A true JP2004507162A (en) 2004-03-04
JP2004507162A5 JP2004507162A5 (en) 2008-03-06
JP4540293B2 JP4540293B2 (en) 2010-09-08

Family

ID=20428840

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002520489A Expired - Lifetime JP4540293B2 (en) 2000-08-17 2000-08-17 Reconfigurable computer network

Country Status (7)

Country Link
US (1) US7293077B1 (en)
EP (1) EP1410579B1 (en)
JP (1) JP4540293B2 (en)
AU (1) AU2000264879A1 (en)
HK (1) HK1065200A1 (en)
MY (1) MY138295A (en)
WO (1) WO2002015491A1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011071992A (en) * 2009-09-25 2011-04-07 Ge Aviation Systems Llc Module communication
US7978633B2 (en) 2003-06-11 2011-07-12 Nec Corporation Method and system of updating routing/establishing paths in a hierarchical network

Families Citing this family (62)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2283964C (en) 1997-03-12 2008-05-06 Nomadix, Llc Nomadic translator or router
US8713641B1 (en) 1998-12-08 2014-04-29 Nomadix, Inc. Systems and methods for authorizing, authenticating and accounting users having transparent computer access to a network using a gateway device
US7194554B1 (en) 1998-12-08 2007-03-20 Nomadix, Inc. Systems and methods for providing dynamic network authorization authentication and accounting
US8266266B2 (en) 1998-12-08 2012-09-11 Nomadix, Inc. Systems and methods for providing dynamic network authorization, authentication and accounting
US6505254B1 (en) * 1999-04-19 2003-01-07 Cisco Technology, Inc. Methods and apparatus for routing requests in a network
US8190708B1 (en) 1999-10-22 2012-05-29 Nomadix, Inc. Gateway device having an XML interface and associated method
AU2000264879A1 (en) 2000-08-17 2002-02-25 Advanced Network Technology Laboratories Pte Ltd Reconfigurable computer networks
US8005981B2 (en) 2001-06-15 2011-08-23 Advanced Network Technology Laboratories Pte Ltd. Computer network with unique identification
US7295522B2 (en) * 2001-06-29 2007-11-13 Microsoft Corporation System and method for continuously provisioning a mobile device
JP4186446B2 (en) * 2001-09-11 2008-11-26 株式会社日立製作所 Address translation method
US8543681B2 (en) * 2001-10-15 2013-09-24 Volli Polymer Gmbh Llc Network topology discovery systems and methods
US8868715B2 (en) 2001-10-15 2014-10-21 Volli Polymer Gmbh Llc Report generation and visualization systems and methods and their use in testing frameworks for determining suitability of a network for target applications
US7636364B2 (en) * 2002-10-31 2009-12-22 Force 10 Networks, Inc. Redundant router network
US7778999B1 (en) 2003-01-24 2010-08-17 Bsecure Technologies, Inc. Systems and methods for multi-layered packet filtering and remote management of network devices
US8036237B2 (en) * 2003-05-16 2011-10-11 Tut Systems, Inc. System and method for transparent virtual routing
JP3880562B2 (en) * 2003-09-09 2007-02-14 シャープ株式会社 Image processing device
US8150998B2 (en) * 2003-09-25 2012-04-03 Alcatel Lucent System and method for increasing optimal alternative network route convergence speed and border gateway router incorporating the same
US7478169B2 (en) * 2003-10-16 2009-01-13 International Business Machines Corporation Accessing data processing systems behind a NAT enabled network
CN100574226C (en) 2004-01-04 2009-12-23 华为技术有限公司 The method of commencing business based on a plurality of network element address on the ASON network element
US20050195810A1 (en) * 2004-03-04 2005-09-08 Chang Industry, Inc. Transparent link layer mesh router
US7433936B2 (en) * 2004-03-11 2008-10-07 Microsoft Corporation Connectivity objects under a mobile device management tree
US8205012B2 (en) 2004-03-24 2012-06-19 Electronics For Imaging, Inc. Directory server for automatic network information access systems
US7653683B2 (en) * 2004-03-24 2010-01-26 Electronics For Imaging, Inc. Systems for providing information access to network devices
US8451833B2 (en) * 2004-05-14 2013-05-28 Motorola Mobility Llc System and method for transparent virtual routing
US20050271047A1 (en) * 2004-06-02 2005-12-08 Huonder Russell J Method and system for managing multiple overlapping address domains
US7464136B2 (en) * 2004-11-05 2008-12-09 Microsoft Corporation Integrated messaging domain name setup
US20060277253A1 (en) * 2005-06-01 2006-12-07 Ford Daniel E Method and system for administering network device groups
US8284782B1 (en) * 2005-11-15 2012-10-09 Nvidia Corporation System and method for avoiding ARP cache pollution
US8284783B1 (en) 2005-11-15 2012-10-09 Nvidia Corporation System and method for avoiding neighbor cache pollution
JP4668775B2 (en) * 2005-11-28 2011-04-13 株式会社日立製作所 DNS server device
KR101508703B1 (en) * 2006-11-24 2015-04-08 삼성전자주식회사 Digital contents authentication system and image display apparatus and method for authentication controlling digital contents
EP1973270B1 (en) * 2007-03-22 2018-01-03 PacketFront Software Solutions AB Broadband service delivery
ATE447278T1 (en) * 2007-08-08 2009-11-15 Packetfront Systems Ab VLAN DATA FRAME AND TRANSMISSION
CN101374105A (en) 2007-08-21 2009-02-25 国际商业机器公司 Method for detecting network variation of data communication network system and router
EP2048858B1 (en) * 2007-10-12 2010-04-14 PacketFront Systems AB Configuration of routers for DHCP service requests
EP2048848B1 (en) * 2007-10-12 2013-12-18 PacketFront Network Products AB Optical data communications
US8069230B2 (en) * 2007-10-31 2011-11-29 Affinegy, Inc. System and method of configuring a network
US7876700B2 (en) * 2007-12-14 2011-01-25 Verizon Patent And Licensing Inc. Method and system for providing default route advertisement protection
CN101242413B (en) * 2008-01-30 2012-12-12 中国科学院计算技术研究所 Service resource address acquisition system and method in multi-layer NAT network under one root
US8179859B2 (en) 2008-02-21 2012-05-15 Wang Ynjiun P Roaming encoded information reading terminal
US8191785B2 (en) 2009-03-05 2012-06-05 Hand Held Products, Inc. Encoded information reading terminal operating in infrastructure mode and ad-hoc mode
US9179305B2 (en) * 2009-06-11 2015-11-03 Qualcomm Incorporated Bloom filter based device discovery
US9622278B2 (en) 2010-10-26 2017-04-11 Kingston Digital Inc. Dual-mode wireless networked device interface and automatic configuration thereof
US20120131162A1 (en) * 2010-11-24 2012-05-24 Brandt Mark S Using a web service to delete dns records in a server hosting system
US8868700B2 (en) 2010-12-28 2014-10-21 Nant Holdings Ip, Llc Distributed network interfaces for application cloaking and spoofing
US9467421B2 (en) 2011-05-24 2016-10-11 Palo Alto Networks, Inc. Using DNS communications to filter domain names
US9742728B2 (en) * 2011-08-30 2017-08-22 Sonus Networks, Inc. Determining expiration time of bindings for network address translation devices
US10237253B2 (en) 2011-09-09 2019-03-19 Kingston Digital, Inc. Private cloud routing server, private network service and smart device client architecture without utilizing a public cloud based routing server
US9781087B2 (en) 2011-09-09 2017-10-03 Kingston Digital, Inc. Private and secure communication architecture without utilizing a public cloud based routing server
US11863529B2 (en) 2011-09-09 2024-01-02 Kingston Digital, Inc. Private cloud routing server connection mechanism for use in a private communication architecture
US11683292B2 (en) 2011-09-09 2023-06-20 Kingston Digital, Inc. Private cloud routing server connection mechanism for use in a private communication architecture
US9203807B2 (en) 2011-09-09 2015-12-01 Kingston Digital, Inc. Private cloud server and client architecture without utilizing a routing server
US9935930B2 (en) 2011-09-09 2018-04-03 Kingston Digital, Inc. Private and secure communication architecture without utilizing a public cloud based routing server
US10601810B2 (en) 2011-09-09 2020-03-24 Kingston Digital, Inc. Private cloud routing server connection mechanism for use in a private communication architecture
US8904041B1 (en) * 2012-04-30 2014-12-02 Google Inc. Link layer address resolution of overlapping network addresses
CN102710485B (en) * 2012-05-07 2015-01-07 深信服网络科技(深圳)有限公司 Transparent proxy method and proxy server
US9772668B1 (en) 2012-09-27 2017-09-26 Cadence Design Systems, Inc. Power shutdown with isolation logic in I/O power domain
US10021180B2 (en) 2013-06-04 2018-07-10 Kingston Digital, Inc. Universal environment extender
US9397883B2 (en) 2013-12-23 2016-07-19 Red Hat Israel, Ltd. Modifying network settings of an unreachable host
US10033583B2 (en) * 2014-04-22 2018-07-24 International Business Machines Corporation Accelerating device, connection and service discovery
US10505985B1 (en) 2016-04-13 2019-12-10 Palo Alto Networks, Inc. Hostname validation and policy evasion prevention
US20220206870A1 (en) 2020-12-30 2022-06-30 Jose R. ROSAS BUSTOS Systems and methods of creating and operating a cloudless infrastructure of computing devices

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2283645A (en) * 1993-11-06 1995-05-10 Digital Equipment Int Digital communication systems
CA2183411A1 (en) * 1995-08-17 1997-02-18 Michael J. Sherman Dynamically reconfigurable communications network and method
US5621726A (en) * 1991-05-31 1997-04-15 International Business Machines Corporation Point-to-point communication network and method and adapter for virtualizing a LAN system
EP0883266A2 (en) * 1997-05-12 1998-12-09 Kabushiki Kaisha Toshiba Router device, datagram transfer method and communication system realizing handoff control for mobile terminals
US5926463A (en) * 1997-10-06 1999-07-20 3Com Corporation Method and apparatus for viewing and managing a configuration of a computer network

Family Cites Families (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5751967A (en) * 1994-07-25 1998-05-12 Bay Networks Group, Inc. Method and apparatus for automatically configuring a network device to support a virtual network
JPH09130421A (en) * 1995-11-02 1997-05-16 Furukawa Electric Co Ltd:The Virtual network controlling method
US5684800A (en) * 1995-11-15 1997-11-04 Cabletron Systems, Inc. Method for establishing restricted broadcast groups in a switched network
WO1997048210A1 (en) 1996-06-14 1997-12-18 Bell Communications Research, Inc. Logical ip address assignment in atm lan
JP2853662B2 (en) * 1996-06-18 1999-02-03 日本電気株式会社 Mobile host compatible network
US6188689B1 (en) 1996-10-04 2001-02-13 Kabushiki Kaisha Toshiba Network node and method of frame transfer
US6041358A (en) * 1996-11-12 2000-03-21 Industrial Technology Research Inst. Method for maintaining virtual local area networks with mobile terminals in an ATM network
US6324267B1 (en) * 1997-01-17 2001-11-27 Scientific-Atlanta, Inc. Two-tiered authorization and authentication for a cable data delivery system
US6130892A (en) * 1997-03-12 2000-10-10 Nomadix, Inc. Nomadic translator or router
US6049528A (en) * 1997-06-30 2000-04-11 Sun Microsystems, Inc. Trunking ethernet-compatible networks
US6834389B1 (en) * 1997-12-01 2004-12-21 Recursion Software, Inc. Method of forwarding messages to mobile objects in a computer network
US6442586B1 (en) * 1997-12-01 2002-08-27 Recursion Software, Inc. Method of moving objects across multiple locations in a computer network
US6535493B1 (en) * 1998-01-15 2003-03-18 Symbol Technologies, Inc. Mobile internet communication protocol
US6580715B1 (en) * 1998-05-04 2003-06-17 Hewlett-Packard Development Company, L.P. Load balancing switch protocols
JP3581251B2 (en) * 1998-06-16 2004-10-27 株式会社東芝 Communication system, data packet transfer method, router device, and packet relay device
JP3420512B2 (en) 1998-09-21 2003-06-23 日本電信電話株式会社 Dynamic domain name system
US7039688B2 (en) 1998-11-12 2006-05-02 Ricoh Co., Ltd. Method and apparatus for automatic network configuration
US6636894B1 (en) 1998-12-08 2003-10-21 Nomadix, Inc. Systems and methods for redirecting users having transparent computer access to a network using a gateway device having redirection capability
US6556541B1 (en) * 1999-01-11 2003-04-29 Hewlett-Packard Development Company, L.P. MAC address learning and propagation in load balancing switch protocols
US6801496B1 (en) * 1999-01-15 2004-10-05 Cisco Technology, Inc. Network addressing scheme for reducing protocol overhead in an optical network
US6434627B1 (en) * 1999-03-15 2002-08-13 Cisco Technology, Inc. IP network for accomodating mobile users with incompatible network addressing
US7283463B2 (en) * 1999-03-30 2007-10-16 International Business Machines Corporation Non-disruptive reconfiguration of a publish/subscribe system
SE9902336A0 (en) * 1999-06-18 2000-12-19 Ericsson Telefon Ab L M Method and system of communication
US6292838B1 (en) 1999-08-23 2001-09-18 3Com Corporation Technique for automatic remote media access control (MAC) layer address resolution
US6934292B1 (en) * 1999-11-09 2005-08-23 Intel Corporation Method and system for emulating a single router in a switch stack
AU2000264879A1 (en) 2000-08-17 2002-02-25 Advanced Network Technology Laboratories Pte Ltd Reconfigurable computer networks

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5621726A (en) * 1991-05-31 1997-04-15 International Business Machines Corporation Point-to-point communication network and method and adapter for virtualizing a LAN system
GB2283645A (en) * 1993-11-06 1995-05-10 Digital Equipment Int Digital communication systems
CA2183411A1 (en) * 1995-08-17 1997-02-18 Michael J. Sherman Dynamically reconfigurable communications network and method
EP0883266A2 (en) * 1997-05-12 1998-12-09 Kabushiki Kaisha Toshiba Router device, datagram transfer method and communication system realizing handoff control for mobile terminals
JPH11266278A (en) * 1997-05-12 1999-09-28 Toshiba Corp Router device, and datagram transfer method and communication system thereof
US5926463A (en) * 1997-10-06 1999-07-20 3Com Corporation Method and apparatus for viewing and managing a configuration of a computer network

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7978633B2 (en) 2003-06-11 2011-07-12 Nec Corporation Method and system of updating routing/establishing paths in a hierarchical network
US8780764B2 (en) 2003-06-11 2014-07-15 Nec Corporation Method and system of updating routing/establishing paths in a hierarchical network
JP2011071992A (en) * 2009-09-25 2011-04-07 Ge Aviation Systems Llc Module communication

Also Published As

Publication number Publication date
US7293077B1 (en) 2007-11-06
WO2002015491A1 (en) 2002-02-21
HK1065200A1 (en) 2005-02-08
EP1410579A1 (en) 2004-04-21
MY138295A (en) 2009-05-29
JP4540293B2 (en) 2010-09-08
EP1410579A4 (en) 2007-09-05
EP1410579B1 (en) 2014-02-26
AU2000264879A1 (en) 2002-02-25

Similar Documents

Publication Publication Date Title
JP4540293B2 (en) Reconfigurable computer network
US7586879B2 (en) Client roaming from a first access node to a second access node within a wireless network
Vogt Six/one router: a scalable and backwards compatible solution for provider-independent addressing
JP4519214B2 (en) Client configuration method
US7161897B1 (en) Communications system, apparatus and method therefor
US20070053334A1 (en) Packet forwarding apparatus for connecting mobile terminal to ISP network
US20050074015A1 (en) Method of subnet roaming within a network
US20100293289A1 (en) PEER-TO-PEER MOBILITY MANAGEMENT IN HETEROGENEOUS IPV4 NETWORKSAPP 1784n
US20130205035A1 (en) Method and device for network communications
CN101238453A (en) Setting up a name resolution system for home-to-home communications
JP2005522949A (en) Connection setting mechanism between networks with different address areas
Schmid et al. Turfnet: An architecture for dynamically composable networks
JP4600394B2 (en) Network access router, network access method, program, and recording medium
WO2011003456A1 (en) Methods, apparatuses, related computer program product and data structure for distributed storage of service provision-related information
CN110691150A (en) SDN-based IPv4 and IPv6 interconnection method and system
Jeong IPv6 Host Configuration of DNS Server Information Approaches
Cabellos et al. An Architectural Introduction to the Locator/ID Separation Protocol (LISP)
WO2009018658A1 (en) Device, system and method for automatic ipv4 provisioning in a local area network connected to an ipv6 network
JP2004135108A (en) Communication control method, communication terminal, router, control program of communication terminal and control program of router
JP2006262352A (en) Mobile terminal, packet relay device, communication system, and communication method
Pasquini et al. Domain identifiers in a next generation internet architecture
JP3808471B2 (en) Network and router apparatus and address notification method used therefor
Banstola IPv6 Implementation, Firewall and Redundancy
Hoogendoorn Nsx-t Nat, Dhcp, and Dns Services
CN117643041A (en) Proxy DNS server and method for running IPv4 applications in IPv 6-only environments

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070815

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080121

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20091104

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20100201

A602 Written permission of extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A602

Effective date: 20100208

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100506

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100525

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100622

R150 Certificate of patent or registration of utility model

Ref document number: 4540293

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130702

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

EXPY Cancellation because of completion of term